北京時間4月23日消息,據《華爾街日報》網絡版報道,互聯網安全公司SourceDNA公布的報告顯示,蘋果App Store的多款應用存在安全漏洞,可能導致用戶的密碼和銀行卡數據泄露。
報告稱,App Store上有多達1500款應用存在漏洞,屬于易受攻擊對象,這份應用名單包括阿里巴巴網站應用,以及Citrix電話會議應用等。
截至目前,上述應用開發者并未發表置評。
研究人員指出,這些iPhone與iPad應用很容易被攻擊,原因是它們在加密時使用了有缺陷的代碼。這些代碼來自一個名為AFNetworking的代碼庫,目前代碼庫本身已被修復,但部分應用尚未進行升級,所以仍存在漏洞(有漏洞并不代表應用里有病毒)。
通常來說,加密工作的難度要遠超開發一款應用。因此,企業一般會使用免費的“代碼庫”為應用中的數據加密。數據顯示,約有200萬人安裝了有上述漏洞的應用。