行业资讯

App Store遭病毒入侵 网易云音乐等中招

文章出处:腾讯科技|发布时间:2015-11-20 00:11:12|
该花多少钱建网站?如何选择网站设计公司?

该花多少钱建网站?如何选择网站设计公司?

深圳网站设计公司选择:网站建设是一个系统工程,有网站基础费用,页面设计和程序开发的费用,还有网站运营维护的预算。应该...
互联网+第一步——官网营销

互联网+第一步——官网营销

不要以为淘宝微店就是电商,也不要让垃圾信息影响网络形象,无忧广告网提醒您:互联网+第一步——官网营销!如何花小钱做电商...

App Store遭病毒入侵 网易云音乐等中招

腾讯科技讯 9月18日,据乌云网和硅谷安全公司Palo Alto发布安全预警称,在App Store上架的 ) 告诉腾讯科技,这是对开发工具改造造成的危机。由于该病毒会收集包括时间,bundle id(包名),应用名称,系统版本,语言,国家等,并上传,所以在某种程度上会泄露隐私。

不过,由于苹果本身权限限制比较严格,这类信息的泄露相对来说,威胁并不严重,而且用户不用过分担心帐号安全。

李铁军表示,目前唯一解决问题的方式是,只能等待开发者重新发新的安装包替换。对用户来说可以选择卸载应用,或者等待升级更新。

对于为什么会对Xcode植入恶意代码,李铁军表示,“黑产”希望通过收集用户信息,以便广告投放,后者存在利益空间。由于苹果限制比较多、审查比较严格,常用模式无法运行,因此只能从开发环节突破。尽管是有限的个人信息,但仍然有商业价值。所谓黑产,就是指靠收集个人信息,出售个人信息牟利的一群人。

【更新】

18日下午15时,网易云音乐通过社交网络发布公告称,目前感染制作者的服务器已关闭,不会产生任何威胁。

公告解释称,受非官方渠道开发工具XcodeGhost“感染”影响,iPhone端部分应用会上传产品自身的部分基本信息。此次感染设计信息皆为产品的系统信息,无法调取和泄露用户的个人信息。

不过,对是否后续通过更换下载包解决问题,网易云音乐并未做出正面回应。网易公关负责人表示,以公告内容为准。

以下为乌云网发布的安全预警报告:

不可信下载源Xcode包含恶意代码预警(已有企业APP发布受到影响)

9月17日上午,微博用户@JoeyBlue_ 曝光称,有开发者用了非官方渠道下载的Xcode编译出来的应用被注入了第三方的代码,会向一个网站上传数据。目前已知两个知名应用被注入。

乌云知识库作者蒸米对注入的病毒样本“XcodeGhost“进行分析,确认了上述说法。经分析,该病毒会收集应用和系统的基本信息,包括时间、bundle id(包名)、应用名称、系统版本、语言、国家等,并上传到init.icloud-analysis.com(该域名为病毒作者申请,用于收集数据信息)。

App Store遭病毒入侵 网易云音乐等中招

样本文件中发现用以收集信息的函数

18日上午,硅谷安全公司Palo Alto跟踪事件后发现国内知名应用网易云音乐中招,当前App Store上架的网易云音乐最新版v2.8.3已经感染病毒,会将手机隐私信息上传至病毒作者的服务器上(Palo Alto还发现存在更多收集数据的域名)。

乌云建议,使用非官方渠道下载Xcode的iOS开发者请立刻展开自查,并对受影响版本进行处理。我们也会持续关注事件进展。

声明:本站部份资料来自网上收集,其版权归原作者所有。 如有任何侵犯您权益的地方,请联系我们,谢谢!
© 2002 无忧广告网 51ad.com
返回无忧广告网顶部