成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AppStore出現(xiàn)漏洞 用戶隱私遭大規(guī)模泄漏

移動(dòng)開發(fā)
開源工具JSPatch最初來自中國。自2015年發(fā)布后在中國市場備受青睞,許多受歡迎和備受矚目的中文蘋果應(yīng)用程序都使用了這一技術(shù),但FireEye發(fā)現(xiàn),中國之外的開發(fā)商也都使用了這一技術(shù)框架。

AppStore出現(xiàn)漏洞 用戶隱私遭遇大規(guī)模泄漏,一般來說所有的app上架商店的時(shí)候都會(huì)經(jīng)過蘋果的嚴(yán)格審查,不過蘋果的審查也并非是萬能的,今日就曝光了一個(gè)針對蘋果設(shè)備隱私的漏洞,已有數(shù)千款應(yīng)用中招。

 

[[162717]]

FireEye稱,在蘋果iOS應(yīng)用商店內(nèi)有1220款應(yīng)用可能會(huì)受此影響。FireEye未透露這些應(yīng)用的具體名稱,但其已通知了這些應(yīng)用的開發(fā)商。FireEye警告稱,盡管JSPatch技術(shù)對于iOS開發(fā)十分有用,但如果被黑客利用,可能給用戶帶來巨大風(fēng)險(xiǎn)。

據(jù)悉,開源軟件JSPatch上存在的安全漏洞,可致黑客隨意訪問用戶設(shè)備當(dāng)中的照片、麥克風(fēng)和剪貼板數(shù)據(jù)以及其他涉及個(gè)人隱私的功能。

JSPatch框架

開源工具JSPatch最初來自中國。自2015年發(fā)布后在中國市場備受青睞,許多受歡迎和備受矚目的中文蘋果應(yīng)用程序都使用了這一技術(shù),但FireEye發(fā)現(xiàn),中國之外的開發(fā)商也都使用了這一技術(shù)框架。

FireEye指出,JSPatch框架可以使攻擊者有效規(guī)避蘋果應(yīng)用商店的審查程序,并使攻擊者在受害設(shè)備上肆意強(qiáng)制執(zhí)行程序,而任何反病毒工具都很難捕獲該框架代碼。

FireEye 在一篇博客中稱,“JSPatch對于iOS開發(fā)者來說是一個(gè)福音。正確使用它,可以迅速和有效地部署補(bǔ)丁和更新代碼。但現(xiàn)實(shí)世界并非我們想象中的那樣完美,我們必須假設(shè)這一技術(shù)被壞人利用、用于意想不到的用途。具體來說,如果攻擊者能夠篡改JavaScript文件內(nèi)容,那么其就可以以成功地對蘋果應(yīng)用商店內(nèi)的一個(gè)應(yīng)用發(fā)動(dòng)攻擊。”

FireEye稱,JSPatch是為數(shù)不多的幾款面向iOS開發(fā)者提供低成本修復(fù)應(yīng)用之一。其他類似的幾款產(chǎn)品也存在類似潛在攻擊威脅。

如何規(guī)避漏洞

FireEye新興技術(shù)負(fù)責(zé)人喬什·戈德法布(Josh Goldfarb)表示,“狡猾的攻擊者可能會(huì)使用該技術(shù)框架,事先編寫一款合法且沒有惡意的應(yīng)用,然后提交蘋果應(yīng)用商店審核。一旦通過審核,將正式進(jìn)入蘋果應(yīng)用商店,它就能夠給設(shè)備發(fā)送非法惡意指令。”

至于如何規(guī)避JSPatch漏洞風(fēng)險(xiǎn),戈德法布表示:“我的建議十分標(biāo)準(zhǔn):只你需要,而且你了解、你信任的應(yīng)用。謹(jǐn)防那些向你征求訪問權(quán)限的應(yīng)用。記住,僅向那些你認(rèn)為必須的應(yīng)用提供訪問權(quán)限。”

其實(shí)對于iOS用戶而言,這并非首次遭遇大面積應(yīng)用漏洞威脅。2015年10月,安全研究公司SourceDNA發(fā)現(xiàn)了數(shù)百款iOS在采集用戶的隱私信息,同時(shí)違反了蘋果的安全和隱私指南。而這僅距惡意代碼XcodeGhost對蘋果應(yīng)用商店發(fā)動(dòng)攻擊一個(gè)月后。

在解釋這一手機(jī)漏洞時(shí),戈德法布稱:“移動(dòng)設(shè)備是攻擊者比較青睞的攻擊目標(biāo),因?yàn)橄鄬τ诠P記本電腦和臺(tái)式電腦而言,它們?nèi)狈Π踩雷o(hù)。未來我們將會(huì)看到,針對移動(dòng)環(huán)境下的惡意攻擊越來越多。攻擊者會(huì)將注意力向金錢聚集的地方轉(zhuǎn)移,因此,我們將會(huì)看到更多針對移動(dòng)設(shè)備的攻擊。”

蘋果AppStore中的應(yīng)用出現(xiàn)漏洞也不是什么稀奇事,2015年就曾經(jīng)曝光過一次大規(guī)模應(yīng)用被植入木馬的事件,許多國內(nèi)的應(yīng)用開發(fā)者了被木馬感染的Xcode開發(fā)工具,導(dǎo)致包括網(wǎng)易云音樂在內(nèi)的多款知名應(yīng)用中招。

 

責(zé)任編輯:李英杰 來源: 游戲狗
相關(guān)推薦

2021-04-07 09:47:59

勒索軟件攻擊數(shù)據(jù)泄露

2024-10-16 15:23:03

2021-04-05 14:51:31

谷歌蘋果隱私

2025-02-17 14:38:49

2017-02-20 15:51:07

2025-03-27 10:33:10

2014-06-20 10:04:28

Facebook宕機(jī)

2013-05-02 11:48:26

2015-05-27 11:31:32

Apache HBas信息泄漏漏洞

2025-04-17 08:10:00

網(wǎng)絡(luò)安全漏洞

2014-08-22 09:18:14

2021-05-11 10:03:04

數(shù)據(jù)泄露漏洞信息安全

2014-08-25 10:05:26

2013-07-22 10:48:09

微信宕機(jī)

2023-09-05 13:53:14

2020-06-19 14:55:14

信息泄漏惡意軟件攻擊

2024-09-24 13:07:58

網(wǎng)絡(luò)安全信息安全數(shù)據(jù)泄露

2013-03-28 10:14:02

2009-05-21 08:18:36

中電信北電中國裁員

2024-04-26 11:30:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲一区二区av | 国产一区二区免费在线 | 欧美日韩综合 | 成人小视频在线免费观看 | 日韩欧美中文字幕在线观看 | 久草视| 精品1区 | 日韩毛片网 | 亚洲欧洲精品一区 | 久久久久久看片 | 色偷偷噜噜噜亚洲男人 | 日韩精品久久一区二区三区 | 午夜一区二区三区视频 | 亚洲一区二区在线免费观看 | 欧美精品国产精品 | 日韩免费一区 | 国产精品美女久久久久aⅴ国产馆 | 日韩中文在线视频 | 亚洲午夜网 | 欧美精品1区2区3区 免费黄篇 | 色婷婷精品国产一区二区三区 | 午夜精品一区二区三区在线观看 | 午夜在线小视频 | 国产人成在线观看 | 中文字幕一区二区三区四区五区 | 国产一区二区三区免费 | 毛片网站在线观看视频 | 热99在线 | 99久久精品免费看国产小宝寻花 | www久久久 | 在线国产99| 国产美女视频黄a视频免费 国产精品福利视频 | 亚洲久久久| 精品在线观看入口 | 国产精品久久久久久久久久尿 | 国产99久久精品一区二区永久免费 | 精品欧美一区二区三区久久久 | 一级做a爰片久久毛片 | 天天操操 | 中文字幕一区在线观看视频 | 成年人黄色免费视频 |