苹果有毒—微信等国内知名APP都中招,苹果没有宣传的那样安全
苹果appstore宕机 时间:2021-04-17 阅读:(
)
内容来源:西安弈聪信息技术有限公司(http://www.
xaecong.
com)关键词:苹果APP中毒事件,XCodeGhost,iOS内容概要:这两天被苹果XCodeGhost特洛伊代码感染并在iOS上传播成为移动互联网安全史有一次重大事件.
据悉除了APP版本、APP名称、本地语言、iOS版本、设备类型、国家码等设备应用信息能被上报至黑客控制的服务器,能精准的区分每一台iOS设备.
.
.
.
正文:这两天被苹果XCodeGhost特洛伊代码感染并在iOS上传播成为移动互联网安全史有一次重大事件.
据悉除了APP版本、APP名称、本地语言、iOS版本、设备类型、国家码等设备应用信息能被上报至黑客控制的服务器,能精准的区分每一台iOS设备.
AppStore下载量最高的APP中有76款APP被XCodeGhost感染,其中不乏大公司的知名应用,保守估计,受这次事件影响的用户数超过一亿;这些用户可能面临帐号泄露及经济损失的风险.
这次受影响APP的名单,惊讶于其中不乏来自各大知名公司的应用产品.
影响最大的可能就是微信,此外诸多高频应用包括炒股应用同花顺、高德地图、滴滴打车、网易云音乐等.
甚至还有中国联通手机营业厅赫然在列.
事件发生后,腾讯、网易、阿里巴巴等公司虽然发表了声明;但仔细阅读了这些声明发现一个共同的问题:对用户可能面临的风险避重就轻,回避自己应该承担的责任.
用户如果因为帐号泄露出现了经济损失或其他后果,这些公司是不打算承担相应责任的.
而这件事之所以能够这么严重,最主要的原因就是以上这些公司的开发人员不严格尊重相应的管理制度,将恶意代码意外引入,这些公司内部的管理核查又是走形式,从而使得感染了恶意代码的App通过合法的苹果应用商店发布出去.
苹果APP中毒事件,谁该来向用户道歉之所以此次事件引发强烈关注,其中一个原因就是它攻陷了大众对苹果安全性的心理预期.
这次事件也再次暴露了苹果对安全的忽视.
一直以来,苹果iPhone、iPad等设备被认为是比Android等其他设备更安全的平台,接二连三的事件让苹果更安全的神话破灭.
此次事件应该是苹果AppStore自上线以来遭受的规模最大的攻击了,涉及应用数量超过想象,但万幸的是XcodeGhost还在"试探性"阶段就被及时曝光,但同时也暴漏出苹果的安全审查策略亟待提升.
这次事件也对各大网络公司的开发人员敲响了警钟.
对于信任他们的用户来说,开发者有责任从源头予以保证,包括代码来源的安全干净及使用正版苹果系统.
使用iOS设备也不要尝试越狱,这等于是给黑客开启了安全门.
而对于普通用户来说,后果远远超过想象.
黑客通过这个能力,不仅能够在受感染的iPhone中完成打开网页、发短信、打电话等常规手机行为,甚至还可以操作具备伪协议能力的大量第三方APP,完全可以理解为黑客已经基本控制了你的手机!
现在用户到底怎么办这次爆发主要受影响的是中国苹果用户,微信都中招了,赶快换苹果ID的密码是一件重要的事.
西安弈聪信息技术有限公司简介西安弈聪立足陕西西安,为西安企业提供网站优化,软件开发,软件外包,电子政务,网站建设、企业网络营销咨询服务及实施为主体业务,为客户提供一体化IT技术服务.
西安弈聪现有技术架构包含PHP,asp,.
NET.
C++,VB,J2EE等,在MYSQL,MSSQl数据库系统,ORACLE大型数据库管理系统开发方面专长,经验丰富,是业内技术服务最全面,技术实力最雄厚的IT技术服务企业之一.
联系电话:029-893225224006-626-615网址:http://www.
xaecong.
com邮箱:admin@xaecong.
com
Letbox 云服务商在前面的文章中其实也有多次介绍,这个服务商其实也算是比较老牌的海外服务商,几年前我也一直有使用过他们家的VPS主机,早年那时候低至年付15-35美元左右的VPS算式比较稀缺的。后来由于服务商确实比较多,而且也没有太多的网站需要用到,所以就没有续费,最近这个服务商好像有点活动就躁动的发布希望引起他人注意。这不有看到所谓的家中有喜事,应该是团队中有生宝宝了,所以也有借此来发布一些...
湖南百纵科技有限公司是一家具有ISP ICP 电信增值许可证的正规公司,多年不断转型探索现已颇具规模,公司成立于2009年 通过多年经营积累目前已独具一格,公司主要经营有国内高防服务器,香港服务器,美国服务器,站群服务器,东南亚服务器租用,国内香港美国云服务器,以及全球专线业务!活动方案:主营:1、美国CN2云服务器,美国VPS,美国高防云主机,美国独立服务器,美国站群服务器,美国母机。2、香港C...
美国特价云服务器 2核4G 19.9元杭州王小玉网络科技有限公司成立于2020是拥有IDC ISP资质的正规公司,这次推荐的美国云服务器也是商家主打产品,有点在于稳定 速度 数据安全。企业级数据安全保障,支持异地灾备,数据安全系数达到了100%安全级别,是国内唯一一家美国云服务器拥有这个安全级别的商家。E5 2696v2x2 2核 4G内存 20G系统盘 10G数据盘 20M带宽 100G流量 1...
苹果appstore宕机为你推荐
学员flash苹果appstore宕机最近app store一直不能用 怎么回事啊 改dns也不能用 持续好久好久了sns网站有哪些有哪些好的SNS商务社交类网站?邮件eset连接cuteftp银花珠树晓来看下雪喝酒的诗句tumblr上不去为什么,爱看软件打不开?页面一直在加载123456hd手机上有电话的标志,后面有个HD是什么意思oa办公软件价格一套OA办公系统多少钱独立访客百度统计中访客数(UV)什么意思
cybermonday justhost godaddy主机 godaddy qq数据库下载 php空间申请 双拼域名 阿里校园 卡巴斯基是免费的吗 江苏双线服务器 免费的asp空间 贵阳电信测速 镇江高防 工信部icp备案查询 阿里云邮箱申请 cdn服务 umax rewritecond 建站行业 rsync 更多