精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

蘋果系統開發工具植入惡意代碼 微信等APP中招

責任編輯:editor005 作者:張遙 |來源:企業網D1Net  2015-09-19 20:17:46 本文摘自:新華網

阿里巴巴移動安全專家近日在烏云平臺上傳的一份安全報告稱,通過第三方渠道下載的iOS開發工具Xcode被植入了惡意代碼,用該惡意Xcode編譯的App會泄漏手機隱私信息,并將這些信息上傳到病毒作者的服務器上。多家互聯網公司18日晚間發表了回應。

根據阿里移動安全專家的這份報告,用戶被上傳的信息主要是時間、應用名稱、系統版本、語言、國家等信息。此外,受感染的App可能會彈出釣魚網站,或誘導用戶安裝下載其他應用等。

據阿里移動安全團隊從應用市場中發現,多款熱門應用存在該問題,掃描出的結果中也證實了網友上報的部分案例。截至18日深夜,已發現被植入惡意代碼的iOS應用包括:部分版本的微信、12306、高德地圖、網易云音樂、滴滴出行、中信銀行動卡空間、同花順、下廚房等。

阿里移動安全提醒,為避免信息泄漏,建議用戶及時刪除中毒App,待更新升級確認安全后再安裝使用。開發者如需使用開發工具,建議從蘋果官方渠道下載Xcode。也有安全專家建議用戶盡快修改Apple ID密碼。

據悉,阿里移動安全團隊通過進一步分析發現,2015年初就有XCode6.1-6.4版本被插入惡意代碼并提供下載,預計大量蘋果系統的App應用已受此問題影響。目前感染源制作者的服務器已關閉,暫時不會有更多影響。

多家互聯網公司18日先后對此發表了聲明。

騰訊微信團隊通過認證微博發表回應稱,該問題僅存在微信的iOS 6.2.5版本中,最新版本微信已經解決此問題,用戶可升級微信自行修復。

“目前尚沒有發現用戶會因此造成信息或者財產的直接損失,但是微信團隊將持續關注和監測。”微信方面在回應中說。

網易云音樂對此回應稱,此次感染涉及的信息皆為產品信息,無法調取和泄露用戶的個人信息。

滴滴公司18日晚間發出聲明表示,用戶的個人信息不會受到任何泄露及影響,與此同時,滴滴出行正第一時間更新新版App。

19日早間,高德公司回應稱被此次受影響的僅有高德地圖7.3.8版本,已第一時間提交新版本正在等待蘋果商店審核通過。

阿里移動安全認為,雖然此次XCodeGhost尚未有嚴重的惡意行為,但是這種通過開發工具植入惡意代碼的病毒傳播方式,在iOS上還是首次,值得警惕。

關鍵字:蘋果官方惡意代碼

本文摘自:新華網

x 蘋果系統開發工具植入惡意代碼 微信等APP中招 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

蘋果系統開發工具植入惡意代碼 微信等APP中招

責任編輯:editor005 作者:張遙 |來源:企業網D1Net  2015-09-19 20:17:46 本文摘自:新華網

阿里巴巴移動安全專家近日在烏云平臺上傳的一份安全報告稱,通過第三方渠道下載的iOS開發工具Xcode被植入了惡意代碼,用該惡意Xcode編譯的App會泄漏手機隱私信息,并將這些信息上傳到病毒作者的服務器上。多家互聯網公司18日晚間發表了回應。

根據阿里移動安全專家的這份報告,用戶被上傳的信息主要是時間、應用名稱、系統版本、語言、國家等信息。此外,受感染的App可能會彈出釣魚網站,或誘導用戶安裝下載其他應用等。

據阿里移動安全團隊從應用市場中發現,多款熱門應用存在該問題,掃描出的結果中也證實了網友上報的部分案例。截至18日深夜,已發現被植入惡意代碼的iOS應用包括:部分版本的微信、12306、高德地圖、網易云音樂、滴滴出行、中信銀行動卡空間、同花順、下廚房等。

阿里移動安全提醒,為避免信息泄漏,建議用戶及時刪除中毒App,待更新升級確認安全后再安裝使用。開發者如需使用開發工具,建議從蘋果官方渠道下載Xcode。也有安全專家建議用戶盡快修改Apple ID密碼。

據悉,阿里移動安全團隊通過進一步分析發現,2015年初就有XCode6.1-6.4版本被插入惡意代碼并提供下載,預計大量蘋果系統的App應用已受此問題影響。目前感染源制作者的服務器已關閉,暫時不會有更多影響。

多家互聯網公司18日先后對此發表了聲明。

騰訊微信團隊通過認證微博發表回應稱,該問題僅存在微信的iOS 6.2.5版本中,最新版本微信已經解決此問題,用戶可升級微信自行修復。

“目前尚沒有發現用戶會因此造成信息或者財產的直接損失,但是微信團隊將持續關注和監測。”微信方面在回應中說。

網易云音樂對此回應稱,此次感染涉及的信息皆為產品信息,無法調取和泄露用戶的個人信息。

滴滴公司18日晚間發出聲明表示,用戶的個人信息不會受到任何泄露及影響,與此同時,滴滴出行正第一時間更新新版App。

19日早間,高德公司回應稱被此次受影響的僅有高德地圖7.3.8版本,已第一時間提交新版本正在等待蘋果商店審核通過。

阿里移動安全認為,雖然此次XCodeGhost尚未有嚴重的惡意行為,但是這種通過開發工具植入惡意代碼的病毒傳播方式,在iOS上還是首次,值得警惕。

關鍵字:蘋果官方惡意代碼

本文摘自:新華網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 特克斯县| 兴仁县| 海原县| 钟祥市| 衡东县| 望江县| 大足县| 扎赉特旗| 富民县| 宁明县| 青州市| 阿克陶县| 平武县| 雅江县| 慈溪市| 昭平县| 阿巴嘎旗| 甘肃省| 平湖市| 丹巴县| 阿拉善右旗| 温宿县| 孝感市| 百色市| 襄樊市| 铅山县| 渑池县| 巨野县| 衢州市| 锡林浩特市| 郯城县| 平乡县| 武隆县| 万全县| 德钦县| 克山县| 高青县| 修文县| 大厂| 定边县| 大竹县|