App S圣魔之光石人物tor纳格兰竞技场任务e超千款游戏和应用存在安全漏洞

一款名为JSPatch的用于帮助开发者修改应用程序的软件,存在一个安全漏洞,这使得它很容易成为黑客的攻击目标。这个安全漏洞相当于在设备上留了一个后门。一旦黑客发现和利用这个后门,他们就能够访问到设备中的照片、麦克风和剪贴板数据以及其他涉及个人隐私的功能。

App Store超千款游戏和应用存在安全漏洞

该漏洞是网络安全公司FireEye发现的。该公司称,在苹果iOS应用商店中有1220款应用程序可能会受到影响。

“狡猾的攻击者可能会先编写一款合法的、没有恶意的应用程序,然后提交苹果应用商店审核。一旦它通过审核,正式进入苹果应用商店,它就能够给设备发送非法的、恶意的指令。”FireEye公司新兴科技主管乔希?高德法布(Josh Goldfarb)说。

开源工具JSPatch给了开发者更大的自主权,但却不符合苹果试图坚持的安全标准。

JSPatch并不是恶意软件,但是它的安全漏洞一旦被人利用,用户设备里的数据,甚至是用户允许该软件访问的其他应用程序,就很容易遭到非法入侵。

如果这款软件可以访问Apple Pay或其他移动钱包,那么问题就会变得非常严重了。

FireEye公司并未指明哪些应用程序是用JSPatch开发的,但是它重申苹果应用商店中已有1000多款应用程序受到影响。

高德法布给担心恶意应用程序的iOS用户提供了一些安全方面的建议。

“我们的建议是:仅下载你需要的、你了解的和你相信的应用程序。”他说,“提防那些不断向你提出请求并要求你批准的应用程序,只批准那些必要的请求。”

这并不是安全漏洞第一次出现在苹果的“封闭式花园”中。尽管如此,苹果的应用商店仍然要比谷歌(微博)应用商店Google Play安全得多。

在去年9月,数百款iPhone应用程序被发现感染恶意程序XcodeGhost。这算得上是苹果应用商店遭到的第一次较大的攻击。苹果当时立即行动,撤下了几款应用程序。

在被“越狱”的iOS设备中,这种攻击就常见得多。

“攻击者们一直在寻找进入苹果封闭式花园的途径。”FireEye公司的首席技术官布莱斯?博兰(Bryce Boland)说。

FireEye公司与《福布斯》杂志全球2000强企业中的650家企业均建立有合作关系。它预计,针对移动设备的恶意攻击还会增加。

“移动设备是攻击者比较青睐的攻击目标,因为相对于笔记本电脑和台式电脑来说,它们的安全防护措施比较薄弱。”高德法布说,“我们将会看到移动环境下的恶意攻击越来越多。哪里有铜臭味,攻击者就会飞向哪里。因此,我们将会看到更多针对移动设备的攻击。”

也许你还喜欢

这个童话地铁逃生的百度百科世界有

网易首款颠覆传统的战斗童话MMO手游《有杀气童话2》终于全平台公测。游戏上线之前获得

任天堂首英雄联盟仙灵女巫出装款手

任天堂和DeNA合作进军手游界的销量吸引了许多玩家的关注,而在不久前,就有消息指出任天堂

“钓鱼佬永不空军!”来《钓鱼大对决

相信大家对电竞精神、女排精神不会陌生,而在钓鱼圈内同样流行着一种优秀品质,就如那句流

LO龙之谷元素师加点L官骑马与砍杀

拳头加强了对《英雄联盟》违规行为的处罚力度,很多LOL玩家表示自己无辜中招,称号是被误

抉择之地任天堂Switch会员游戏库更

之前任天堂官网公开的Switch Online会员游戏库4款新游戏今日免费更新,分别是《马里奥高

相聚墨西哥,现在什么游戏最好玩《极

伴随着《极限竞速7》即将落幕,《极限竞速:地平线5》已经锁定11月10日正式上线。现在,玩家

王的遗迹火出圈,玉柴帝国归来统一《

无惧严寒,驾车出发!不飙寻常路的休闲赛车手游《王牌竞速》“找北计时挑战赛”开启在即,

《仙4冰洁加点》影视龙之谷魔导刷

《仙剑奇侠传5》被搬上了荧屏,即将于2016年在芒果台上映,玩家在看完之前的片花后,对该片

二手玫瑰乐队加盟《仙剑奇侠传三外

当家掌柜,料理美味。当掌柜们还在与“厨神小当家”刘昴星一起品尝幸福料理时,制作组已经

Google Play重返中国:游戏购买支猴

Google 重返中国市场的小道消息夹杂着网友的期盼和臆想不绝于耳,这件事终于有了下文:根