研究員在App Store審核系統中發現新漏洞
在數字商店領域中,蘋果 App Store 在安全方面的口碑要遠遠高于谷歌的 Google Play。不過正如那句老話說的一樣——沒有哪一個系統是***的,App Store 的安全系統也會隱藏著一些問題。佐治亞理工學院(Georgia Tech)日前就通過一次測試發現了App Store 審核系統的新漏洞。
據了解,幾名佐治亞理工學院的研究員向媒體表示,他們將惡意程序注入一款軟件之后,成功地騙過了 App Store 的審核。這幾名研究員透露,這款可以上架 App Store 的軟件只有在用戶進行安裝時才會“生效”,它會在用戶的設備上生成惡意代碼,然后在不知不覺中盜取用戶的個人信息。
佐治亞理工學院對此解釋,他們之所以能夠輕松騙過 App Store 的審核系統,是因為蘋果的審核用時太少——他們只用了幾秒或 10 幾秒的時間來判斷應用是否包含惡意代碼,然后就讓這些應用上架 App Store,很顯然這個方案還需要進一步的改進。