精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

XcodeGhost影響范圍超預(yù)期 超476個應(yīng)用可追溯至4月份

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2015-09-24 16:24:43 本文摘自:cnBeta.COM

XcodeGhost事件繼續(xù)發(fā)酵,研究人員發(fā)現(xiàn)受XcodeGhost影響的應(yīng)用和時間范圍遠超過之前預(yù)期,Appthority信息安全公司確定被XcodeGhost代碼影響的應(yīng)用達到了476份,遠超之前預(yù)期的40多個,最早的報告可追溯至今年4月份。幸運的是并沒有證據(jù)表明這些應(yīng)用有泄露用戶信息的惡意行為,受影響包含惡意代碼的應(yīng)用可以發(fā)送設(shè)備ID信息至服務(wù)器,或者其他的廣告用途。

http://static.cnbetacdn.com/article/2015/0924/f600d11b6f12e74.png

另一家信息安全公司FireEye在一份報告中聲稱在App Store上發(fā)現(xiàn)被XcodeGhost感染的應(yīng)用已經(jīng)超過4000個。兩家公司均未在報告中指出這些受影響的應(yīng)用,是否僅局限于中國地區(qū)蘋果應(yīng)用商店上架的應(yīng)用。但足夠暴露了蘋果應(yīng)用商店審核機制存在巨大的隱患,能夠通過大批量被植入惡意程序的應(yīng)用上架。

事件最早被曝光源自于在中國社交網(wǎng)絡(luò)上流傳開的發(fā)現(xiàn),一名從業(yè)者朋友通過非官方渠道下載的Xcode被發(fā)現(xiàn)會向App注入第三方惡意代碼,并向某服務(wù)器上傳包括設(shè)備ID信息等數(shù)據(jù),其中包括知名的“網(wǎng)易云音樂”應(yīng)用。之后事件迅速升溫,通過對代碼部分的分析,更多受影響和感染的應(yīng)用被發(fā)現(xiàn)。Appthority信息安全公司報告指出,通過數(shù)據(jù)庫分析受影響的應(yīng)用達476個,最早的報告可追溯至今年4月份。規(guī)模和幅度均超過了之前的想象,不過幸運的是代碼調(diào)用的框架并不會竊取對用戶iCloud或其他服務(wù)的安全憑證信息或泄露個人信息。分析顯示受影響的應(yīng)用可以向服務(wù)器發(fā)送設(shè)備信息,惡意應(yīng)用可能觸發(fā)的行為包括:通過調(diào)用SKStoreProductViewControllerDelegate在應(yīng)用中顯示特定的AppStore應(yīng)用;點擊按鈕顯示UIAlertView界面或者AppStore相關(guān)界面;打開某個網(wǎng)址;在指定時間睡眠。

其中打開某個網(wǎng)址的能力最有可能被用作惡意用途。

關(guān)鍵字:XcodeGhost

本文摘自:cnBeta.COM

x XcodeGhost影響范圍超預(yù)期 超476個應(yīng)用可追溯至4月份 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

XcodeGhost影響范圍超預(yù)期 超476個應(yīng)用可追溯至4月份

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2015-09-24 16:24:43 本文摘自:cnBeta.COM

XcodeGhost事件繼續(xù)發(fā)酵,研究人員發(fā)現(xiàn)受XcodeGhost影響的應(yīng)用和時間范圍遠超過之前預(yù)期,Appthority信息安全公司確定被XcodeGhost代碼影響的應(yīng)用達到了476份,遠超之前預(yù)期的40多個,最早的報告可追溯至今年4月份。幸運的是并沒有證據(jù)表明這些應(yīng)用有泄露用戶信息的惡意行為,受影響包含惡意代碼的應(yīng)用可以發(fā)送設(shè)備ID信息至服務(wù)器,或者其他的廣告用途。

http://static.cnbetacdn.com/article/2015/0924/f600d11b6f12e74.png

另一家信息安全公司FireEye在一份報告中聲稱在App Store上發(fā)現(xiàn)被XcodeGhost感染的應(yīng)用已經(jīng)超過4000個。兩家公司均未在報告中指出這些受影響的應(yīng)用,是否僅局限于中國地區(qū)蘋果應(yīng)用商店上架的應(yīng)用。但足夠暴露了蘋果應(yīng)用商店審核機制存在巨大的隱患,能夠通過大批量被植入惡意程序的應(yīng)用上架。

事件最早被曝光源自于在中國社交網(wǎng)絡(luò)上流傳開的發(fā)現(xiàn),一名從業(yè)者朋友通過非官方渠道下載的Xcode被發(fā)現(xiàn)會向App注入第三方惡意代碼,并向某服務(wù)器上傳包括設(shè)備ID信息等數(shù)據(jù),其中包括知名的“網(wǎng)易云音樂”應(yīng)用。之后事件迅速升溫,通過對代碼部分的分析,更多受影響和感染的應(yīng)用被發(fā)現(xiàn)。Appthority信息安全公司報告指出,通過數(shù)據(jù)庫分析受影響的應(yīng)用達476個,最早的報告可追溯至今年4月份。規(guī)模和幅度均超過了之前的想象,不過幸運的是代碼調(diào)用的框架并不會竊取對用戶iCloud或其他服務(wù)的安全憑證信息或泄露個人信息。分析顯示受影響的應(yīng)用可以向服務(wù)器發(fā)送設(shè)備信息,惡意應(yīng)用可能觸發(fā)的行為包括:通過調(diào)用SKStoreProductViewControllerDelegate在應(yīng)用中顯示特定的AppStore應(yīng)用;點擊按鈕顯示UIAlertView界面或者AppStore相關(guān)界面;打開某個網(wǎng)址;在指定時間睡眠。

其中打開某個網(wǎng)址的能力最有可能被用作惡意用途。

關(guān)鍵字:XcodeGhost

本文摘自:cnBeta.COM

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 五常市| 德昌县| 博罗县| 治多县| 桐柏县| 青铜峡市| 泸州市| 宝坻区| 永宁县| 息烽县| 同仁县| 麻城市| 会昌县| 阳城县| 贵州省| 奇台县| 厦门市| 霍林郭勒市| 德州市| 泸西县| 积石山| 嵊州市| 民县| 抚州市| 中宁县| 梁河县| 海门市| 张家港市| 兰西县| 西青区| 麟游县| 皋兰县| 富锦市| 富川| 邵阳市| 伽师县| 九江市| 渝北区| 通江县| 湟源县| 科技|