九九视频在线播放,九九热在线视频观看,**毛片网站,日本播放一区二区,久久久久99啪啪免费,99久久精品免费看国产四区,久久成人av电影,日韩一区二区黄色片
                我的位置:首頁>文章詳情

                300多熱門蘋果App染惡意程序 受影響用戶過億

                上周末,多家安全企業(yè)都曝光了一起名為“XcodeGhost”的安全事件,病毒制造者通過感染蘋果應(yīng)用的開發(fā)工具Xcode,讓AppStore中的正版應(yīng)用帶上了會上傳信息的惡意程序。據(jù)估算,受到影響的用戶數(shù)量會超過一億。這一事件的爆發(fā),也打破了原本被認為安全性很高的蘋果iOS系統(tǒng)的金身。360公司表示,目前已經(jīng)通過技術(shù)手段基本鎖定病毒制造者的身份,并且已經(jīng)報警。

                事件

                300多熱門App感染惡意程序

                近日,多款知名社交、地圖、出行App的iPhone版被爆出有“惡意代碼”。此次的“XcodeGhost”事件之所以熱度極高,很重要的一個原因是受到影響的用戶數(shù)量極多。

                事件曝光后,多家移動安全企業(yè)都公布了各自檢測出受波及的App名單,其中360涅槃團隊公布的受影響App數(shù)量最多。涅槃團隊稱,通過對14.5萬App的掃描,發(fā)現(xiàn)有344款A(yù)pp都感染了惡意程序,其中不乏微信、12306、高德地圖、滴滴打車等熱門App。據(jù)“騰訊安全應(yīng)急響應(yīng)中心”發(fā)布的報告,保守估計,受這次事件影響的用戶數(shù)超過1億。這可能是蘋果AppStore上線以來,涉及用戶數(shù)最多的一起安全事件。

                目前,微信、高德地圖、滴滴打車、網(wǎng)易云音樂等一些知名App,都對外承認受到了“XcodeGhost”事件影響,不過同時這些公司在聲明中也都表示,這一事件不會對用戶的信息安全造成威脅,并且已經(jīng)發(fā)布了修復(fù)惡意程序的新版本應(yīng)用,用戶自行升級就可以解決。例如,微信團隊在公開聲明中就表示,“該問題僅存在iOS6.2.5版本中,最新版本微信已經(jīng)解決此問題,用戶可升級微信自行修復(fù),此問題不會給用戶造成直接影響。目前尚沒有發(fā)現(xiàn)用戶會因此造成信息或者財產(chǎn)的直接損失,但是微信團隊將持續(xù)關(guān)注和監(jiān)測。”

                當(dāng)然,在為數(shù)眾多的App中,公開信息的畢竟還是少數(shù)。360安全實驗室負責(zé)人林偉表示,有些小應(yīng)用的開發(fā)團隊可能還沒有及時對應(yīng)用進行升級,甚至不排除有的開發(fā)者還不知道自己的應(yīng)用中槍了。“我們也在盡可能發(fā)現(xiàn)并且通知用戶和開發(fā)者。”林偉表示。

                木馬代碼嵌入開發(fā)工具源頭

                在安卓平臺上,各種安全問題的爆發(fā)對于用戶來說已經(jīng)習(xí)以為常了,而蘋果的iOS系統(tǒng)一直被認為相當(dāng)安全,因為蘋果對于其中的App有著嚴(yán)格的安全審核機制。不過這一次,對自己手機安全沒怎么操過心的蘋果用戶也有些傻眼了,“從蘋果官方下載的App怎么也中毒了?”手機裸奔的感覺,也讓很多iPhone用戶感到了惶恐。

                “這已經(jīng)注定成為移動安全史上標(biāo)示性的事件。”有移動安全方面的人士這樣評價,這可以說是迄今為止手機行業(yè)最大的一次安全事件,過億受影響的用戶確實讓人感到不寒而栗。

                另外,這種黑客直接把木馬代碼嵌入了iOS開發(fā)工具源頭的攻擊方式在國內(nèi)尚屬首次,而一旦這扇門開了,帶來的風(fēng)險是不言而喻的,類似的攻擊方式也會引發(fā)更多黑色產(chǎn)業(yè)鏈的效仿。

                據(jù)盤古越獄團隊的創(chuàng)始人韓爭光介紹,實際上這種從源頭上進行污染的黑客手段,很早之前就有人提出過,UNIX之父KenThompson在一次演講中就做過類似的假設(shè),斯諾登曝光的材料里也提到過Xcode污染的案例。只不過這一次是這種情況的首次大規(guī)模傳播,與某些特別目的的手段不相同。

                林偉則表示,蘋果是不允許用戶使用第三方安全軟件的,之前大家可能覺得這沒什么,但此次事件之后能看出,安全企業(yè)提供的保護方案要比手機廠商自己做的要更專業(yè)。他認為,最理想的情況就是蘋果向第三方安全軟件開發(fā)iOS系統(tǒng),讓不越獄的iPhone用戶也能接受到更加專業(yè)可靠的安全保護。

                蘋果已經(jīng)向受影響應(yīng)用開發(fā)者發(fā)出應(yīng)用下架通知,要求開發(fā)者從正規(guī)渠道下載Xcode程序,重新編寫應(yīng)用程序再上傳。

                進展

                病毒制造者身份已被鎖定

                就在事件爆發(fā)后,自稱是“XcodeGhost”始作俑者的新浪微博用戶@XcodeGhost-Author在網(wǎng)上發(fā)了一封道歉信。他稱,XcodeGhost源于他自己進行的一項實驗,獲取的全部數(shù)據(jù)實際為基本的App信息:應(yīng)用名、應(yīng)用版本號、系統(tǒng)版本號、語言、國家名、開發(fā)者符號、App安裝時間、設(shè)備名稱、設(shè)備類型,除此之外,沒有獲取任何其他數(shù)據(jù)。他也承認,出于私心,在代碼加入了廣告功能,希望將來可以推廣自己的應(yīng)用,但從開始到最終關(guān)閉服務(wù)器,并未使用過廣告功能。而在10天前,他已主動關(guān)閉服務(wù)器,并刪除所有數(shù)據(jù),更不會對任何人有任何影響。“XcodeGhost不會影響任何App的使用,更不會獲取隱私數(shù)據(jù),僅僅是一段已經(jīng)死亡的代碼。”這個給無數(shù)人帶來大麻煩的人這樣說道。

                不過,這種輕描淡寫遭到了很多安全行業(yè)從業(yè)者的質(zhì)疑。林偉就表示,360團隊對其行為的追蹤發(fā)現(xiàn),在半年之前,就有人開始在大量的iOS開發(fā)論壇上散布Xcode的下載鏈接,甚至還有人入侵了某論壇版主的ID來修改下載鏈接,而這些下載鏈接全部指向了同一份網(wǎng)盤文件,如此大規(guī)模的舉動,做實驗的說法根本解釋不通。也有網(wǎng)絡(luò)工程師在微博上算了一筆賬,這種對用戶信息的收集,僅僅是使用海外服務(wù)器的成本每月就要四五十萬美元。“這僅僅是個苦×開發(fā)者的個人實驗?”

                韓爭光也認為,進行這種黑客行為對制造者的技術(shù)水平要求很高,絕非一般人能夠所為,而且從其一系列行為來看,不大可能是一個人做出來的,應(yīng)該是有一個團隊在操盤,背后很可能是和黑產(chǎn)產(chǎn)業(yè)鏈有關(guān)系。

                360公司對記者表示,目前已經(jīng)通過技術(shù)手段基本鎖定了病毒制造者的身份,并且已經(jīng)報警,正在配合警方進行調(diào)查。不過360相關(guān)人士表示,在警方結(jié)案前還不能公布關(guān)于病毒制造者身份的更多細節(jié)。從記者在多個渠道獲得的信息來看,病毒制造者并非一個人,其中一名主要成員曾是國內(nèi)某名校的保送研究生,不過已經(jīng)退學(xué)。

                建議

                用戶應(yīng)定期修改密碼

                不管黑客是怎么得手的,對于普通用戶來說,最重要也是最關(guān)心的事只有一個,那就是自己的手機究竟安不安全?“微信、滴滴打車、12306,這些應(yīng)用我都裝了,還做過支付,會不會有風(fēng)險?綁定的信用卡會不會被盜刷?”很多用戶急切想知道答案。

                從上述“病毒開發(fā)者”回應(yīng)來看,“XcodeGhost”收集的數(shù)據(jù)確實不涉及太敏感和關(guān)鍵的信息,目前尚無證據(jù)證實“XcodeGhost”有利用收集用戶信息違法獲利的行為,也沒有收到用戶損失方面的報告。從這個方面來說,即便安裝了受影響的App,iPhone用戶也不必過于緊張。

                不過,韓爭光認為,雖然現(xiàn)在看不到這個惡意程序造成了什么損失,但這個惡意程序是可以帶來很多更嚴(yán)重威脅的。就像一個高明的竊賊撬開了嚴(yán)密的防盜門,進到一個人家,這一次只是留下了幾張“小廣告”就走了,但是他將來是有能力進到家中把財物席卷一空的,“也有可能家中失竊了,但是房主還沒有發(fā)現(xiàn)。”

                韓爭光建議,手機中安裝了受到影響的App的用戶,如果是常用的應(yīng)用,就暫停使用,等開發(fā)者發(fā)布新的版本更新后再使用;如果是不常用的應(yīng)用,可以直接卸載。他同時還建議,雖然目前沒有看到造成損失的案例,但確實存在泄露個人關(guān)鍵信息的風(fēng)險,還是建議用戶修改一下手機中的重要密碼。無論有沒有安全事件,定期修改密碼都是一個良好的習(xí)慣。

                開發(fā)者應(yīng)確保開發(fā)環(huán)境安全

                這一次的“XcodeGhost”事件和以往的安全事件很大的不同在于用戶其實開始是無從防范的,蘋果應(yīng)用的開發(fā)者成為了病毒傳播鏈條上很關(guān)鍵的一環(huán)。雖然病毒制造者污染了Xcode工具,但如果開發(fā)者都從正規(guī)渠道下載這一工具,也不會造成現(xiàn)在的局面。

                有iOS開發(fā)者表示,從其他渠道下載Xcode而不是從蘋果官方渠道下載,其實是業(yè)內(nèi)很普遍的行為,因為官方下載渠道速度太慢,很多程序員為了節(jié)省時間往往直接使用國內(nèi)的下載工具下載,這就給了“XcodeGhost”病毒可乘之機。

                獵豹移動表示,這件事給程序員敲響了警鐘:要安全,首先得保證自己的開發(fā)工具安全。程序員被黑客暗算的事曾經(jīng)多次發(fā)生,無論如何,建議使用正版、未被非法篡改過的開發(fā)工具編寫程序,避免用戶成為受害者;其次,編譯環(huán)境、發(fā)布環(huán)境的安全值得注意,編譯服務(wù)器和自動發(fā)布服務(wù)器,應(yīng)保持干凈的環(huán)境,不要隨意安裝來源不明的可疑軟件。

                安全行業(yè)業(yè)內(nèi)人士表示,這一次的事件給蘋果在安全機制上敲響了警鐘,讓蘋果注意到自身安全機制存在的漏洞,相信蘋果會修補這次安全事件造成的影響,在安全審查上變得更加嚴(yán)格。

                 

                評論一下
                評論 0人參與,0條評論
                還沒有評論,快來搶沙發(fā)吧!
                最熱評論
                最新評論
                已有0人參與,點擊查看更多精彩評論

                請輸入驗證碼

                主站蜘蛛池模板: 国产精品二十区| 91午夜精品一区二区三区| 免费观看xxxx9999片| 99国产精品| 日韩精品中文字幕久久臀| 色噜噜日韩精品欧美一区二区| 亚洲欧美v国产一区二区| 国产日韩欧美一区二区在线播放| 欧美日韩中文字幕三区| 玖玖国产精品视频| 狠狠综合久久av一区二区老牛| 午夜激情综合网| 亚洲精品老司机| 精品国产品香蕉在线| 午夜诱惑影院| 色婷婷综合久久久中文一区二区| 少妇bbwbbwbbw高潮| 久久亚洲综合国产精品99麻豆的功能介绍| 99欧美精品| 精品无码久久久久国产| 午夜爽爽视频| 国产精品美乳在线观看| 久久精品99国产国产| 国产精品午夜一区二区三区视频| 亚洲精品国产精品国自| 午夜国产一区二区三区四区| 91久久精品久久国产性色也91| 一本色道久久综合亚洲精品浪潮 | 亚洲国产精品一区二区久久,亚洲午夜 | 国产免费一区二区三区四区五区| 国产一区二区二| 午夜电影一区| 欧美日韩一级黄| 欧美精品一区二区三区在线四季| 精品特级毛片| 国产一级大片| 蜜臀久久99静品久久久久久| 一区二区精品久久| 久久天堂国产香蕉三区| 国产在线精品二区| 国产精品视频久久久久久| 国产偷窥片| 午夜影院啪啪| 国产欧美一区二区三区免费看| 私人影院av| 久久人做人爽一区二区三区小说| 偷拍久久精品视频| 国产精品欧美日韩在线| 久久久久久久亚洲视频| 亚洲色欲色欲www| 97人人模人人爽人人喊小说| 国产精品一区二区久久乐夜夜嗨| 色婷婷噜噜久久国产精品12p | 男女视频一区二区三区| 国产一级二级在线| 亚洲国产精品美女| 狠狠色噜噜狠狠狠狠米奇7777| 91麻豆精品一区二区三区| 99国产精品一区| 国产一级大片| 国产第一区二区三区| 国产一区免费播放| 国产女人与拘做受免费视频| 欧美一区二区三区国产精品| 亚洲精品suv精品一区二区| 国产伦精品一区二区三区免| 国产精品你懂的在线| 精品国产仑片一区二区三区| 91久久精品在线| 亚洲w码欧洲s码免费| 国产精品白浆视频| 国语对白一区二区三区| 少妇av一区二区三区| 日韩亚洲欧美一区二区 | 91免费国产视频| 午夜伦全在线观看| 97人人模人人爽视频一区二区 | 91福利试看| 国产一级自拍片| 国产大片一区二区三区| 亚洲欧美日本一区二区三区| 色吊丝av中文字幕| 日韩精品一区二区中文字幕| 国产清纯白嫩初高生在线观看性色| 一级女性全黄久久生活片免费| 精品国产一区二| 香蕉久久国产| 精品无人国产偷自产在线| 国产美女视频一区二区三区| 久久99亚洲精品久久99果| 午夜少妇性影院免费观看| 国产一区二区91| 亚洲区日韩| 国产精品一区二区麻豆| 亚洲自拍偷拍中文字幕| 国产理论一区| 国产精品乱综合在线| 午夜免费片| 国产精品视频二区三区| 91狠狠操| 精品亚洲午夜久久久久91| 蜜臀久久99精品久久久久久网站| 精品国产一二三四区| 久久国产精品波多野结衣| 2023国产精品久久久精品双| 浪潮av网站| 性欧美激情日韩精品七区| 中文字幕在线视频一区二区| 亚洲福利视频一区| 久久免费视频一区二区| 国内少妇偷人精品视频免费| 麻豆天堂网| 99精品少妇| 福利视频亚洲一区| 色婷婷噜噜久久国产精品12p| 狠狠色噜狠狠狠狠| 国产一区日韩欧美| 国产精品一级片在线观看| 99久久精品一区二区| 久久久精品免费看| 99久久精品免费看国产交换| 在线国产一区二区| 精品久久国产视频| 亚洲精欧美一区二区精品| 国产视频一区二区在线| 亚洲一区二区福利视频| 日韩精品免费一区二区三区| 日韩精品免费一区二区三区| 国产清纯白嫩初高生在线观看性色| 国产天堂一区二区三区| 伊人欧美一区| 久久一区二区三区欧美| 日日夜夜亚洲精品| 午夜社区在线观看| 欧美色图视频一区| 国产一二三区免费| 欧洲另类类一二三四区| 亚洲欧美国产日韩色伦| 午夜影院黄色片| 国产一卡二卡在线播放| 日韩精品中文字幕一区| 久久国产精品免费视频| 欧美一区二区三区黄| 曰韩av在线| 国产精品视频久久久久久久 | 国产精品美女一区二区视频| 欧美精品在线不卡| 国产91视频一区| 国产一级二级在线| 精品国产一区二区三区久久久久久 | 国产1区2区3区中文字幕| 93久久精品日日躁夜夜躁欧美| 精品国产一二区| 国产精品免费观看国产网曝瓜| 91看黄网站| 欧美精品日韩精品| 日韩精品中文字| 午夜情所理论片| 日本一二三不卡| 久久99视频免费| 亚洲乱码一区二区| 国产一区二区三区伦理| 午夜看片在线| 亚洲免费精品一区二区| 国产麻豆91视频| 一区二区精品在线| 国产91精品一区二区麻豆亚洲| 538国产精品一区二区| 香港三日本三级三级三级| 性欧美一区二区| 久久久精品视频在线| 国产综合久久精品| 国产一区二区三区黄| 国产精品免费观看国产网曝瓜| 欧美中文字幕一区二区三区| 久久精品综合视频| av狠狠干| 国产女人和拘做受在线视频| 久久国产精品波多野结衣| 久久精品国产精品亚洲红杏| 亚洲精品日本无v一区| 夜色av网| 一区二区欧美精品| 国产精品不卡一区二区三区| 日韩精品午夜视频| 国产色午夜婷婷一区二区三区 | 神马久久av| 一区二区国产盗摄色噜噜| 午夜影院一区二区| 亚洲精品久久久久一区二区 | 亚洲精品456| 欧美乱妇高清无乱码免费| 一区二区中文字幕在线观看| 久久久久久亚洲精品| 99视频国产在线| 狠狠色噜噜狠狠狠狠黑人| 一区二区三区毛片| 国产精品一二三区免费| 国产一级片大全| 国产伦高清一区二区三区| 秋霞三级伦理| 欧美高清极品videossex| 欧美高清视频一区二区三区| 九一国产精品| 午夜影院一级片| 国产午夜伦理片| 亚洲欧美一卡二卡| 日本99精品| 国产一区二区三级| 亚洲欧美自拍一区| 男女视频一区二区三区| 狠狠躁夜夜| 国产视频一区二区在线| 91精品视频在线免费观看| 高清国产一区二区 | 狠狠色噜噜狠狠狠狠视频| 免费观看又色又爽又刺激的视频| 综合久久国产九一剧情麻豆| 国产精品乱码久久久久久久| 一区不卡av| 国产品久精国精产拍| 欧美日韩综合一区| 欧美精品一区二区久久| 久久久久偷看国产亚洲87| 国产欧美日韩精品一区二区三区 | 亚洲精品乱码久久久久久高潮| 强制中出し~大桥未久10| 午夜毛片在线看| 欧美日韩国产91| 中文字幕一区2区3区| 亚洲精品www久久久| 国产伦精品一区二区三| 国产精彩视频一区二区| 欧美freesex极品少妇| 日韩欧美精品一区二区三区经典| 日韩精品免费一区二区在线观看| 亚洲国产精品二区| 91精品国产91热久久久做人人| 久久国产精品首页| 国产性猛交xx乱视频| 久久99精品国产麻豆婷婷洗澡| 91人人爽人人爽人人精88v| 午夜欧美影院| 精品国产伦一区二区三区| 亚洲精品人| 亚洲精品456|