天天躁日日躁狠狠躁白人_日本aa级毛片免费观看_一级黄色短片_日韩视频中文字幕_国产一区二区精品在线观看_婷婷久久综合

第三方編譯器被植入惡意代碼 數(shù)十款蘋果APP染病毒

不越獄,蘋果官方APP store下載的應(yīng)用軟件不再是絕對(duì)安全了。上周末,根據(jù)安全漏洞報(bào)告平臺(tái)烏云網(wǎng)報(bào)告顯示,目前蘋果應(yīng)用商店中已有大量的應(yīng)用感染了一種名叫XcodeGhost的病毒,甚至包括眾多用戶使用的知名IOS版的APP,包括微信、滴滴出行、12306官方訂票軟件等。據(jù)悉,受此影響的APP應(yīng)用數(shù)達(dá)到數(shù)十款,涉及用戶超過(guò)1億。截至目前,微信、滴滴出行等已經(jīng)進(jìn)行了修復(fù),用戶升級(jí)到新版即安全,而信息安全專家則提醒眾多蘋果用戶,趕緊進(jìn)行密碼修改或刪除軟件以免泄露自己的重要信息。

現(xiàn)狀:

眾多知名APP“中招”

據(jù)了解,一直以來(lái),蘋果的IOS系統(tǒng)因?yàn)槠浞忾]性,被用戶認(rèn)為是目前全球的手機(jī)操作系統(tǒng)里最安全的,而9月18日烏云網(wǎng)公布的一則分析報(bào)告顯示,XCode編譯器里有問(wèn)題。據(jù)悉,有些程序員使用了第三方Xcode編譯器,這些編譯器編寫的APP存在安全問(wèn)題,根據(jù)360NirvanTeam團(tuán)隊(duì)對(duì)APP安裝包的掃描分析,發(fā)現(xiàn)凡在春節(jié)之后安裝或更新到APP版本的用戶均會(huì)在此事件中受到影響,其中有微信、滴滴出行、滴滴打車、12306官方訂票軟件、中國(guó)聯(lián)通網(wǎng)上營(yíng)業(yè)廳,以及高德地圖、網(wǎng)易云音樂(lè)、網(wǎng)易公開課、同花順、南方航空、南京銀行、名片全能王、憤怒的小鳥2、我叫MT、我叫MT2,還有股票雷達(dá)、炒股公開課等眾多用戶平常喜歡下載使用的IOS版APP。有信息安全專家表示,如此大規(guī)模的蘋果APP被感染病毒實(shí)屬罕見,而從病毒樣本的分析看,這些泄露信息目前并不涉及太多的隱私問(wèn)題。但值得注意的是,病毒擁有更多的權(quán)限,它們?cè)趇Phone/iPad上彈出釣魚網(wǎng)站頁(yè)面,可能騙取iCloud賬號(hào)密碼,或者其他關(guān)鍵信息。

原因:

第三方編譯器被插入惡意代碼

有業(yè)內(nèi)人士表示,沒(méi)有越獄的蘋果手機(jī)安裝軟件,需要通過(guò)蘋果官方的App Store下載安裝,而軟件在獲準(zhǔn)進(jìn)入APP Store前,需要經(jīng)過(guò)嚴(yán)格的審核和檢驗(yàn),確保不會(huì)出現(xiàn)病毒。封閉的蘋果IOS系統(tǒng)此次大規(guī)模出現(xiàn)“安全門”,病毒是如何大規(guī)模感染常用軟件?為何順利通過(guò)蘋果的平臺(tái)檢驗(yàn)?360公司IOS安全實(shí)驗(yàn)室負(fù)責(zé)人高雪峰表示,病毒入侵了軟件“生產(chǎn)”的源頭。據(jù)悉,Xcode 是蘋果公司的官方開發(fā)工具,是目前開發(fā)者開發(fā)Mac OS 和iOS 應(yīng)用程序的最普遍的方式。高雪峰透露,正常情況下,開發(fā)者開發(fā)軟件的時(shí)候是需要編譯器的,從而開發(fā)出移動(dòng)客戶端的APP程序。但據(jù)眾多IOS平臺(tái)的軟件開發(fā)者表示,下載Xcode編譯器的時(shí)候,因?yàn)榉?wù)器在國(guó)外,中國(guó)的開發(fā)者從蘋果官網(wǎng)下載非常慢,一些程序員為了方便,直接使用了國(guó)內(nèi)的下載工具下載,但下載的其實(shí)就是被感染病毒的Xcode,即第三方的Xcode編譯器,并非蘋果官方的Xcode,導(dǎo)致開發(fā)者在編譯的時(shí)候不斷把惡意代碼輸入到程序里面,輸入之后被第三方開發(fā)者發(fā)布到蘋果官方的App Store,導(dǎo)致App Store檢測(cè)不出來(lái)的。業(yè)內(nèi)表示,這種病毒攻擊方式繞過(guò)了App Store的安全審核機(jī)制。

危害:

存大量信息泄露可能

根據(jù)病毒制造者公布的信息顯示,病毒可以竊取的信息目前只是包括應(yīng)用安裝時(shí)間、應(yīng)用ID、應(yīng)用名稱、系統(tǒng)版本、語(yǔ)言、國(guó)家等基本信息,并未涉及到非常隱私的部分。同時(shí),病毒制造者宣稱這是一個(gè)“實(shí)驗(yàn)”、“并未制造威脅性行為”,并上傳源碼供研究人員分析,并表示將這些信息刪除,并關(guān)閉了服務(wù)器。但是有分析人士指出,雖然目前病毒XCodeGhost并沒(méi)有非常嚴(yán)重的惡意行為,但是這種病毒傳播方式在iOS上還是首次,而且安裝這些應(yīng)用的iPhone/iPad用戶可能泄露基本的信息,如果在近一段時(shí)間(1~2個(gè)月內(nèi)),普通用戶在這些受影響的應(yīng)用中輸入過(guò)敏感信息,如iCloud密碼、信用卡信息等,這些信息理論上也可能被泄露。

支招:

升級(jí)最新版本或選擇刪除

1.更改手機(jī)iCloud密碼,建議開通iCloud雙重驗(yàn)證,即除了注冊(cè)密碼驗(yàn)證,還可以開通包括手機(jī)動(dòng)態(tài)驗(yàn)證碼;

2.及時(shí)更新“中招”的APP的版本,同時(shí),一定要對(duì)照更新前與更新后的APP版本;

3.對(duì)于“中招”的、但尚未更新的APP,用戶可以選擇暫時(shí)刪除;

4.未下載時(shí)iPhone/iPad跳出彈窗需要用戶的iCloud賬戶密碼或者其他重要賬戶密碼、手機(jī)驗(yàn)證碼時(shí),一定不要輕易相信;

5.建議iPhone/iPad用戶不要越獄,還是選擇從官方APP Store下載軟件。

應(yīng)對(duì):

部分應(yīng)用軟件已經(jīng)更新

在消息傳出之后,目前已經(jīng)有多個(gè)公司的APP進(jìn)行更新,包括微信、滴滴出行、下廚房等已經(jīng)進(jìn)行了修復(fù)并將版本修復(fù),用戶升級(jí)到新版即可。目前用戶數(shù)眾多的微信團(tuán)隊(duì)及時(shí)發(fā)布聲明表示,該問(wèn)題僅存在iOS 6.2.5版本中,最新版本微信已經(jīng)解決此問(wèn)題,用戶可升級(jí)微信自行修復(fù),此問(wèn)題不會(huì)給用戶造成直接影響。同時(shí),微信表示目前尚沒(méi)有發(fā)現(xiàn)用戶會(huì)因此造成信息或者財(cái)產(chǎn)的直接損失,但是微信團(tuán)隊(duì)將持續(xù)關(guān)注和監(jiān)測(cè)。而廣州日?qǐng)?bào)記者昨日通過(guò)蘋果官方的App Store查詢獲悉,有一些APP已經(jīng)在蘋果App Store里面無(wú)法查詢到,其中包括12306官方版本、同花順等。 (記者段郴群)

熱詞搜索: 編譯器 第三方 惡意

[責(zé)任編輯:]

相關(guān)文章

支付新規(guī)剛?cè)岵?jì) 第三方支付生存面臨嚴(yán)峻考驗(yàn)

日前,央行《非銀行支付機(jī)構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)管理辦法》(征求意見稿)一發(fā)布,不論是普通民眾還是專業(yè)人士都議論紛紛,前者主要聚焦網(wǎng)絡(luò)...更多

2015-08-03 09:33:54
用戶對(duì)第三方支付的“力挺”其實(shí)是對(duì)銀行的“憎惡”

用戶對(duì)第三方支付的“力挺”其實(shí)是對(duì)銀行的“憎惡

【新華財(cái)眼】上帝的歸上帝,凱撒的歸凱撒,央行的思路其實(shí)非常明確央行一紙《非銀行支付機(jī)構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)管理辦法(征求意見稿)》引...更多

2015-08-05 14:13:44
五問(wèn)央行最嚴(yán)第三方支付新規(guī) 免費(fèi)跨行轉(zhuǎn)賬時(shí)代終結(jié)

五問(wèn)央行最嚴(yán)第三方支付新規(guī) 免費(fèi)跨行轉(zhuǎn)賬時(shí)代終

余額支付單日不超5000元,第三方支付免費(fèi)跨行、跨賬戶轉(zhuǎn)賬時(shí)代將終結(jié)7月31日,央行發(fā)布《非銀行支付機(jī)構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)管理辦法(征求...更多

2015-08-05 14:17:15
“漩渦”中的第三方支付監(jiān)管:究竟要?jiǎng)幽膲K奶酪?

“漩渦”中的第三方支付監(jiān)管:究竟要?jiǎng)幽膲K奶酪?

基于支付業(yè)務(wù)演化出來(lái)的多重面孔引起了監(jiān)管層的隱隱擔(dān)憂,一套過(guò)頂傳球的閉環(huán)系統(tǒng)是否完全不存在道德風(fēng)險(xiǎn),再一次被擺到了桌面上。...更多

2015-08-06 14:44:54
第三方支付管理辦法征求意見結(jié)束 9月有望發(fā)布

第三方支付管理辦法征求意見結(jié)束 9月有望發(fā)布

距離央行發(fā)布《非銀行支付機(jī)構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)管理辦法(征求意見稿)》(以下簡(jiǎn)稱征求意見稿)已經(jīng)滿一個(gè)月,按照要求,8月28日是反饋意見...更多

2015-09-01 14:43:47

輕信"高額返現(xiàn)"上千用戶被騙千余萬(wàn) 第三方平臺(tái)被告

近日,多個(gè)購(gòu)物商城通過(guò)微信高價(jià)兜售商品,并承諾購(gòu)買后高額返現(xiàn)。部分消費(fèi)者在無(wú)上商城、微富云、首彩數(shù)碼和買就賺等商城中投入千...更多

2016-08-24 10:03:48
300多熱門蘋果App感染惡意程序 受影響用戶過(guò)億

300多熱門蘋果App感染惡意程序 受影響用戶過(guò)億

上周末,多家安全企業(yè)都曝光了一起名為XcodeGhost的安全事件,病毒制造者通過(guò)感染蘋果應(yīng)用的開發(fā)工具Xcode,讓AppStore中的正版應(yīng)用帶上了 更多

2015-09-21 09:55:35
樹大招風(fēng)!融都科技網(wǎng)貸系統(tǒng)被惡意抹黑!

樹大招風(fēng)!融都科技網(wǎng)貸系統(tǒng)被惡意抹黑!

近日,某網(wǎng)站爆出融都網(wǎng)貸系統(tǒng)被烏云曝光存在嚴(yán)重漏洞的新聞,并在短時(shí)間內(nèi)被多家媒體轉(zhuǎn)載,經(jīng)確認(rèn)此報(bào)道內(nèi)容嚴(yán)重不實(shí),系競(jìng)爭(zhēng)對(duì)手...更多

2015-12-22 09:23:23

最新推薦

主站蜘蛛池模板: 成人欧美一区二区 | 91视频免费在观看 | 久久精品视频网 | 久久综合九色综合网站 | 中文字幕在线播放第一页 | 日美韩一区二区三区 | 四虎影视永久免费在线观看 | 久久综合88 | 美日韩中文字幕 | 在线日韩一区二区 | 久久精品网址 | 国产精品7777 | 一区二区动漫 | 91精品国产综合久久久动漫日韩 | 国产91色在线亚洲 | 日韩手机在线视频 | 韩日av | 干片网在线 | 日韩精品视频一区二区在线观看 | 久久情趣视频 | 国产欧美日韩专区 | 久久欧美日韩精品一区二区 | 欧美精品一区在线观看 | 日一区二区 | 成人精品一区二区三区视频播放 | 精品无码一区在线观看 | 黄色软件下载中心 | 成人影院av | 国产精品成人一区二区网站软件 | 成年人黄色小视频 | 免费看性xxx高清视频自由 | 一级黄在线观看 | 午夜在线免费观看视频 | 99国产精品粉嫩初高生在线播放 | 日韩久久综合 | 日韩1234| 国产日韩av电影 | 免费一级毛片在线观看 | 国产福利电影 | 婷婷综合精品 | 丁香婷婷综合网 |