苹果有毒—微信等国内知名APP都中招,苹果没有宣传的那样安全
苹果appstore宕机 时间:2021-04-17 阅读:(
)
内容来源:西安弈聪信息技术有限公司(http://www.
xaecong.
com)关键词:苹果APP中毒事件,XCodeGhost,iOS内容概要:这两天被苹果XCodeGhost特洛伊代码感染并在iOS上传播成为移动互联网安全史有一次重大事件.
据悉除了APP版本、APP名称、本地语言、iOS版本、设备类型、国家码等设备应用信息能被上报至黑客控制的服务器,能精准的区分每一台iOS设备.
.
.
.
正文:这两天被苹果XCodeGhost特洛伊代码感染并在iOS上传播成为移动互联网安全史有一次重大事件.
据悉除了APP版本、APP名称、本地语言、iOS版本、设备类型、国家码等设备应用信息能被上报至黑客控制的服务器,能精准的区分每一台iOS设备.
AppStore下载量最高的APP中有76款APP被XCodeGhost感染,其中不乏大公司的知名应用,保守估计,受这次事件影响的用户数超过一亿;这些用户可能面临帐号泄露及经济损失的风险.
这次受影响APP的名单,惊讶于其中不乏来自各大知名公司的应用产品.
影响最大的可能就是微信,此外诸多高频应用包括炒股应用同花顺、高德地图、滴滴打车、网易云音乐等.
甚至还有中国联通手机营业厅赫然在列.
事件发生后,腾讯、网易、阿里巴巴等公司虽然发表了声明;但仔细阅读了这些声明发现一个共同的问题:对用户可能面临的风险避重就轻,回避自己应该承担的责任.
用户如果因为帐号泄露出现了经济损失或其他后果,这些公司是不打算承担相应责任的.
而这件事之所以能够这么严重,最主要的原因就是以上这些公司的开发人员不严格尊重相应的管理制度,将恶意代码意外引入,这些公司内部的管理核查又是走形式,从而使得感染了恶意代码的App通过合法的苹果应用商店发布出去.
苹果APP中毒事件,谁该来向用户道歉之所以此次事件引发强烈关注,其中一个原因就是它攻陷了大众对苹果安全性的心理预期.
这次事件也再次暴露了苹果对安全的忽视.
一直以来,苹果iPhone、iPad等设备被认为是比Android等其他设备更安全的平台,接二连三的事件让苹果更安全的神话破灭.
此次事件应该是苹果AppStore自上线以来遭受的规模最大的攻击了,涉及应用数量超过想象,但万幸的是XcodeGhost还在"试探性"阶段就被及时曝光,但同时也暴漏出苹果的安全审查策略亟待提升.
这次事件也对各大网络公司的开发人员敲响了警钟.
对于信任他们的用户来说,开发者有责任从源头予以保证,包括代码来源的安全干净及使用正版苹果系统.
使用iOS设备也不要尝试越狱,这等于是给黑客开启了安全门.
而对于普通用户来说,后果远远超过想象.
黑客通过这个能力,不仅能够在受感染的iPhone中完成打开网页、发短信、打电话等常规手机行为,甚至还可以操作具备伪协议能力的大量第三方APP,完全可以理解为黑客已经基本控制了你的手机!
现在用户到底怎么办这次爆发主要受影响的是中国苹果用户,微信都中招了,赶快换苹果ID的密码是一件重要的事.
西安弈聪信息技术有限公司简介西安弈聪立足陕西西安,为西安企业提供网站优化,软件开发,软件外包,电子政务,网站建设、企业网络营销咨询服务及实施为主体业务,为客户提供一体化IT技术服务.
西安弈聪现有技术架构包含PHP,asp,.
NET.
C++,VB,J2EE等,在MYSQL,MSSQl数据库系统,ORACLE大型数据库管理系统开发方面专长,经验丰富,是业内技术服务最全面,技术实力最雄厚的IT技术服务企业之一.
联系电话:029-893225224006-626-615网址:http://www.
xaecong.
com邮箱:admin@xaecong.
com
昨天,遇到一个网友客户告知他的网站无法访问需要帮他检查到底是什么问题。这个同学的网站是我帮他搭建的,于是我先PING看到他的网站是不通的,开始以为是服务器是不是出现故障导致无法打开的。检查到他的服务器是有放在SugarHosts糖果主机商中,于是我登录他的糖果主机后台看到服务器是正常运行的。但是,我看到面板中的IP地址居然是和他网站解析的IP地址不同。看来官方是有更换域名。于是我就问 客服到底是什...
优惠码年付一次性5折优惠码:TYO-Lite-Open-Beta-1y-50OFF永久8折优惠码:TYO-Lite-Open-Beta-Recur-20OFF日本vpsCPU内存SSD流量带宽价格购买1核1.5G20 GB4 TB1Gbps$10.9/月购买2核2 G40 GB6 TB1Gbps$16.9/月购买2核4 G60 GB8 TB1Gbps$21.9/月购买4核4 G80 GB12 TB...
hosthatch在做美国独立日促销,可能你会说这操作是不是晚了一个月?对,为了准备资源等,他们拖延到现在才有空,这次是针对自己全球14个数据中心的VPS。提前示警:各个数据中心的网络没有一个是针对中国直连的,都会绕道而且ping值比较高,想买的考虑清楚再说!官方网站:https://hosthatch.com所有VPS都基于KVM虚拟,支持PayPal在内的多种付款方式!芝加哥(大硬盘)VPS5...
苹果appstore宕机为你推荐
操作httphttp500网站打开显示500内部服务器错误,是什么原因?怎么解决?phpcms模板phpcms v9 模板设置重庆网络公司一九互联重庆畅融科技有限公司怎么样?搜狗360因为我做百度,搜狗,360,神马竞价推广已经有一年多了,所以请问下,网上有哪些平台可以接竞价的单呢?企业信息查询系统官网怎么在网上查询企业营业执照是否存在?outlookexpress系统自带的outlook express有什么用?怎么用?重庆400年老树穿楼生长重庆吊脚楼重庆网站制作请问一下重庆网站建设哪家公司做得好,价格又便宜哦?360arp防火墙在哪360ARP防火墙
虚拟主机管理软件 vps优惠码 免费申请域名 免费cn域名 burstnet godaddy主机 新世界电讯 evssl证书 好看的桌面背景图片 云鼎网络 英文站群 京东商城0元抢购 网站卫士 河南移动m值兑换 免费智能解析 空间技术网 登陆空间 服务器维护 photobucket 永久免费空间 更多