精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業(yè)動態(tài) → 正文

報告稱蘋果應(yīng)用商店逾千款應(yīng)用存在漏洞

責任編輯:editor005 作者:樂學 |來源:企業(yè)網(wǎng)D1Net  2016-01-30 19:39:08 本文摘自:騰訊科技

報告稱蘋果應(yīng)用商店逾千款應(yīng)用存在漏洞

一家行業(yè)領(lǐng)先的網(wǎng)絡(luò)安全公司發(fā)布研究報告稱,蘋果應(yīng)用商店有超過1000款應(yīng)用程序存在安全漏洞,容易受到黑客的攻擊。

一款名為JSPatch的用于幫助開發(fā)者修改應(yīng)用程序的軟件,存在一個安全漏洞,這使得它很容易成為黑客的攻擊目標。這個安全漏洞相當于在設(shè)備上留了一個后門。一旦黑客發(fā)現(xiàn)和利用這個后門,他們就能夠訪問到設(shè)備中的照片、麥克風和剪貼板數(shù)據(jù)以及其他涉及個人隱私的功能。

該漏洞是網(wǎng)絡(luò)安全公司FireEye發(fā)現(xiàn)的。該公司稱,在蘋果iOS應(yīng)用商店中有1220款應(yīng)用程序可能會受到影響。

“狡猾的攻擊者可能會先編寫一款合法的、沒有惡意的應(yīng)用程序,然后提交蘋果應(yīng)用商店審核。一旦它通過審核,正式進入蘋果應(yīng)用商店,它就能夠給設(shè)備發(fā)送非法的、惡意的指令。”FireEye公司新興科技主管喬希 高德法布(Josh Goldfarb)說。

開源工具JSPatch給了開發(fā)者更大的自主權(quán),但卻不符合蘋果試圖堅持的安全標準。

JSPatch并不是惡意軟件,但是它的安全漏洞一旦被人利用,用戶設(shè)備里的數(shù)據(jù),甚至是用戶允許該軟件訪問的其他應(yīng)用程序,就很容易遭到非法入侵。

如果這款軟件可以訪問Apple Pay或其他移動錢包,那么問題就會變得非常嚴重了。

FireEye公司并未指明哪些應(yīng)用程序是用JSPatch開發(fā)的,但是它重申蘋果應(yīng)用商店中已有1000多款應(yīng)用程序受到影響。

高德法布給擔心惡意應(yīng)用程序的iOS用戶提供了一些安全方面的建議。

“我們的建議是:僅下載你需要的、你了解的和你相信的應(yīng)用程序。”他說,“提防那些不斷向你提出請求并要求你批準的應(yīng)用程序,只批準那些必要的請求。”

這并不是安全漏洞第一次出現(xiàn)在蘋果的“封閉式花園”中。盡管如此,蘋果的應(yīng)用商店仍然要比谷歌應(yīng)用商店Google Play安全得多。

在去年9月,數(shù)百款iPhone應(yīng)用程序被發(fā)現(xiàn)感染惡意程序XcodeGhost。這算得上是蘋果應(yīng)用商店遭到的第一次較大的攻擊。蘋果當時立即行動,撤下了幾款應(yīng)用程序。

在被“越獄”的iOS設(shè)備中,這種攻擊就常見得多。

“攻擊者們一直在尋找進入蘋果封閉式花園的途徑。”FireEye公司的首席技術(shù)官布萊斯 博蘭(Bryce Boland)說。

FireEye公司與《福布斯》雜志全球2000強企業(yè)中的650家企業(yè)均建立有合作關(guān)系。它預(yù)計,針對移動設(shè)備的惡意攻擊還會增加。

“移動設(shè)備是攻擊者比較青睞的攻擊目標,因為相對于筆記本電腦和臺式電腦來說,它們的安全防護措施比較薄弱。”高德法布說,“我們將會看到移動環(huán)境下的惡意攻擊越來越多。哪里有銅臭味,攻擊者就會飛向哪里。因此,我們將會看到更多針對移動設(shè)備的攻擊。”

蘋果拒絕對此發(fā)表評論。

關(guān)鍵字:應(yīng)用程序蘋果谷歌

本文摘自:騰訊科技

x 報告稱蘋果應(yīng)用商店逾千款應(yīng)用存在漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業(yè)動態(tài) → 正文

報告稱蘋果應(yīng)用商店逾千款應(yīng)用存在漏洞

責任編輯:editor005 作者:樂學 |來源:企業(yè)網(wǎng)D1Net  2016-01-30 19:39:08 本文摘自:騰訊科技

報告稱蘋果應(yīng)用商店逾千款應(yīng)用存在漏洞

一家行業(yè)領(lǐng)先的網(wǎng)絡(luò)安全公司發(fā)布研究報告稱,蘋果應(yīng)用商店有超過1000款應(yīng)用程序存在安全漏洞,容易受到黑客的攻擊。

一款名為JSPatch的用于幫助開發(fā)者修改應(yīng)用程序的軟件,存在一個安全漏洞,這使得它很容易成為黑客的攻擊目標。這個安全漏洞相當于在設(shè)備上留了一個后門。一旦黑客發(fā)現(xiàn)和利用這個后門,他們就能夠訪問到設(shè)備中的照片、麥克風和剪貼板數(shù)據(jù)以及其他涉及個人隱私的功能。

該漏洞是網(wǎng)絡(luò)安全公司FireEye發(fā)現(xiàn)的。該公司稱,在蘋果iOS應(yīng)用商店中有1220款應(yīng)用程序可能會受到影響。

“狡猾的攻擊者可能會先編寫一款合法的、沒有惡意的應(yīng)用程序,然后提交蘋果應(yīng)用商店審核。一旦它通過審核,正式進入蘋果應(yīng)用商店,它就能夠給設(shè)備發(fā)送非法的、惡意的指令。”FireEye公司新興科技主管喬希 高德法布(Josh Goldfarb)說。

開源工具JSPatch給了開發(fā)者更大的自主權(quán),但卻不符合蘋果試圖堅持的安全標準。

JSPatch并不是惡意軟件,但是它的安全漏洞一旦被人利用,用戶設(shè)備里的數(shù)據(jù),甚至是用戶允許該軟件訪問的其他應(yīng)用程序,就很容易遭到非法入侵。

如果這款軟件可以訪問Apple Pay或其他移動錢包,那么問題就會變得非常嚴重了。

FireEye公司并未指明哪些應(yīng)用程序是用JSPatch開發(fā)的,但是它重申蘋果應(yīng)用商店中已有1000多款應(yīng)用程序受到影響。

高德法布給擔心惡意應(yīng)用程序的iOS用戶提供了一些安全方面的建議。

“我們的建議是:僅下載你需要的、你了解的和你相信的應(yīng)用程序。”他說,“提防那些不斷向你提出請求并要求你批準的應(yīng)用程序,只批準那些必要的請求。”

這并不是安全漏洞第一次出現(xiàn)在蘋果的“封閉式花園”中。盡管如此,蘋果的應(yīng)用商店仍然要比谷歌應(yīng)用商店Google Play安全得多。

在去年9月,數(shù)百款iPhone應(yīng)用程序被發(fā)現(xiàn)感染惡意程序XcodeGhost。這算得上是蘋果應(yīng)用商店遭到的第一次較大的攻擊。蘋果當時立即行動,撤下了幾款應(yīng)用程序。

在被“越獄”的iOS設(shè)備中,這種攻擊就常見得多。

“攻擊者們一直在尋找進入蘋果封閉式花園的途徑。”FireEye公司的首席技術(shù)官布萊斯 博蘭(Bryce Boland)說。

FireEye公司與《福布斯》雜志全球2000強企業(yè)中的650家企業(yè)均建立有合作關(guān)系。它預(yù)計,針對移動設(shè)備的惡意攻擊還會增加。

“移動設(shè)備是攻擊者比較青睞的攻擊目標,因為相對于筆記本電腦和臺式電腦來說,它們的安全防護措施比較薄弱。”高德法布說,“我們將會看到移動環(huán)境下的惡意攻擊越來越多。哪里有銅臭味,攻擊者就會飛向哪里。因此,我們將會看到更多針對移動設(shè)備的攻擊。”

蘋果拒絕對此發(fā)表評論。

關(guān)鍵字:應(yīng)用程序蘋果谷歌

本文摘自:騰訊科技

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 泸州市| 宁晋县| 滕州市| 邵武市| 南涧| 安化县| 沐川县| 乐业县| 定安县| 咸丰县| 当涂县| 铜陵市| 五原县| 油尖旺区| 井研县| 吉安县| 若尔盖县| 城步| 临汾市| 汤原县| 郸城县| 沐川县| 留坝县| 神木县| 长顺县| 黄平县| 那坡县| 溆浦县| 玉环县| 庆元县| 宣武区| 陕西省| 汉川市| 鸡西市| 得荣县| 和顺县| 铁岭市| 开原市| 大宁县| 报价| 洛扎县|