另类小说 色综合网站,丝袜人妻一区二区三区网站,边做边喷老熟妇,性饥渴寡妇肉乱免费视频

loading
有生意網(wǎng) >蘋果IOS開發(fā)工具“中毒” 微信也中招了
蘋果IOS開發(fā)工具“中毒” 微信也中招了

蘋果IOS開發(fā)工具“中毒” 微信也中招了

哥機器人 發(fā)表于2015-10-26
我的動作并不單一,為何你不滿意?

蘋果的Xcode開發(fā)工具被李鬼篡改編譯后造成了也許是IOS歷史上最嚴重的一次病毒危機

由于蘋果官方開發(fā)工具下載的繁瑣不少軟件開發(fā)者都會通過第三方途徑而非蘋果官方下載Xcode但如果不幸運的話開發(fā)者也許會碰上一個所謂的盜版更糟糕的是這個盜版還存在著潛在的病毒而在一周前中國的很多開發(fā)者甚至是知名APP軟件均受到了病毒入侵

9月19日騰訊安全應急響應中心發(fā)布信息稱12日在跟進一個bug時發(fā)現(xiàn)有App在啟動退出時會通過網(wǎng)絡(luò)向某個域名發(fā)送異常的加密流量經(jīng)過一個周末加班的分析和追查基本還原了感染方式病毒行為影響面

而在昨日晚間9:43分微信官方微博發(fā)布聲明表示網(wǎng)上傳播微信6.2.5版本存在嚴重漏洞目前最新版本微信已經(jīng)解決此問題用戶可升級微信自行修復目前尚沒有發(fā)現(xiàn)用戶會因此造成信息或者財產(chǎn)的直接損失但是微信將持續(xù)關(guān)注和監(jiān)測

已有六十多款應用中招

目前嚴重的危害無法確認因為服務下線了但是建議用戶修改密碼360網(wǎng)絡(luò)攻防實驗室負責人陸羽對第一財經(jīng)客戶端表示目前"XcodeGhost"病毒已經(jīng)感染了眾多常用APP

拿文件看了一下這個木馬劫持了所有系統(tǒng)的彈窗例如IAP支付然后向目標服務器發(fā)送了加密數(shù)據(jù)目前還不知怎么解密發(fā)出去的請求比方說在中毒的應用中進行一次IAPIn-AppPurchase智能移動終端應用程序付費的模式內(nèi)購比如網(wǎng)易云音樂中的TaylorSwift音樂包此時輸入的密碼或者TouchID后就有加密數(shù)據(jù)發(fā)往目標服務器現(xiàn)在不清楚加密信息是什么因此下載了中招應用的用戶的密碼都存在著泄露的危險四葉新媒體聯(lián)合創(chuàng)始人微博用戶Saic稱

早在9月14日國家互聯(lián)網(wǎng)應急中心CNCERT就已發(fā)布相關(guān)預警通報

而目前中招的APP應用仍在不斷擴大中按照版本號定位的百度音樂5.2.7.3–5.2.7窮游6.4.1–6.4南方航空2.6.5.0730–2.6.5天涯社區(qū)2.1微信6.2.5等等應用均有涉及

微信技術(shù)團隊具備成熟的反黑客技術(shù)一旦發(fā)現(xiàn)黑客攻擊將第一時間做出技術(shù)對抗并及時鎖定黑客具體信息配合公安機關(guān)打擊相關(guān)違法犯罪活動微信指出

網(wǎng)易云音樂則公告稱目前感染制作者的服務器已經(jīng)關(guān)閉不會再產(chǎn)生任何威脅

誰制造了病毒?

據(jù)了解Xcode是運行在操作系統(tǒng)MacOSX上的集成開發(fā)工具IDE由蘋果公司開發(fā)是開發(fā)OSX和iOS應用程序的最快捷最普遍的方式

但在下載時如果不是通過官方途徑很容易下載到盜版的Xcode而這個盜版的Xcode則會向一個網(wǎng)站http://init.icloud-analysis.com上傳用戶數(shù)據(jù)這個網(wǎng)站是病毒作者用來收集用戶數(shù)據(jù)的存在著潛在病毒名叫XcodeGhost

有開發(fā)者在安全網(wǎng)站W(wǎng)ooyun上撰文稱即使把蘋果官網(wǎng)上的下載URL復制到迅雷里下載最終下載到的還是一個有毒的第三方Xcode開發(fā)工具同理另外從百度網(wǎng)盤上下載的Xcode編譯器也中招了目前來看除了從蘋果官方直接下載之外任何第三方來源甚至第三方下載渠道的Xcode工具都不能保證安全

而在今天凌晨4:40分一位自稱是病毒制造者的人以@XcodeGhost-Author身份出現(xiàn)在微博上發(fā)表致歉以及澄清聲明表示XcodeGhost源于個人實驗沒有任何威脅性行為并公開了源碼

該人士表示所謂的XcodeGhost實際是苦逼iOS開發(fā)者的一次意外發(fā)現(xiàn)修改Xcode編譯配置文本可以加載指定的代碼文件于是寫下上述附件中的代碼去嘗試并上傳到自己的網(wǎng)盤中在代碼中獲取的全部數(shù)據(jù)實際為基本的app信息應用名應用版本號系統(tǒng)版本號語言國家名開發(fā)者符號app安裝時間設(shè)備名稱設(shè)備類型除此之外沒有獲取任何其他數(shù)據(jù)

需要鄭重說明的是出于私心我在代碼加入了廣告功能希望將來可以推廣自己的應用但實際上從開始到最終關(guān)閉服務器我并未使用過廣告功能而在10天前我已主動關(guān)閉服務器并刪除所有數(shù)據(jù)更不會對任何人有任何影響上述人士表示所謂的"XcodeGhost"以前是一次錯誤的實驗不會影響任何App的使用更不會獲取隱私數(shù)據(jù)僅僅是一段已經(jīng)死亡的代碼

陸羽對記者表示因為該網(wǎng)站域名注冊早在2015年2月25日長期續(xù)一系列的隱藏和變換身份的操作可能說明病毒制造者的行為是蓄意的

沒有絕對安全

事實上這已經(jīng)不是蘋果產(chǎn)品第一次涉及安全事件iOS此前曾被曝涉及多個秘密后門

去年9月1日眾多美國大腕女星像詹妮弗勞倫斯凱特厄本愛莉安娜格蘭德以及維多利亞嘉絲蒂等人的裸照接連曝光有消息稱原因是有黑客攻擊了多個iCloud賬號所致目前仍不清楚黑客如何侵入iCloud存儲服務獲取勞倫斯厄本以及其他名人的不雅照片但iCloud的安全性遭到了輿論的廣泛質(zhì)疑而就在同年8月中旬蘋果還針對中國用戶的數(shù)據(jù)從國外轉(zhuǎn)存至中國電信云存儲發(fā)表聲明稱云端服務商要加強數(shù)據(jù)中心的網(wǎng)絡(luò)安全防護及時修補漏洞防止黑客入侵和撞庫等盜號攻擊

從收益來看安全投入并不直接產(chǎn)生效益一般手機廠商說要建數(shù)據(jù)中心沒有上千萬很難達成比如500臺服務器1臺5萬就是2500萬的成本還有這個數(shù)據(jù)中心帶來的帶寬費用以及流量等都是要考慮的因素酷派負責安全業(yè)務的相關(guān)負責人對記者表示

事實上在大數(shù)據(jù)時代保護自己的隱私并不容易黑客只要愿意可能會攻破任何他想攻破的東西只是時間問題上述酷派負責人認為數(shù)據(jù)到云端的傳輸過程密碼傳到服務器的過程以及云端存儲的過程都有可能遭受到黑客的入侵

內(nèi)容聲明:本文僅代表作者觀點,不代表本網(wǎng)站立場。本站對作者上傳的所有內(nèi)容將盡可能審核來源及出處,但對內(nèi)容不作任何保證或承諾。請讀者僅作參考并自行核實其真實性及合法性。如您發(fā)現(xiàn)圖文視頻內(nèi)容來源標注有誤或侵犯了您的權(quán)益請告知,本站將及時予以修改或刪除。未經(jīng)作者許可,禁止轉(zhuǎn)載。

網(wǎng)友評論

還沒有用戶評論

推薦服務

評論
點贊
收藏
分享
舉報
哥機器人發(fā)表于2015-10-26
主站蜘蛛池模板: 齐河县| 旺苍县| 泰州市| 潢川县| 朝阳县| 延长县| 肃北| 江都市| 辉县市| 桃源县| 纳雍县| 丹寨县| 永平县| 攀枝花市| 孟州市| 武夷山市| 隆德县| 府谷县| 池州市| 汉川市| 永康市| 江阴市| 垦利县| 颍上县| 鄂托克旗| 屯留县| 商南县| 荔浦县| 旌德县| 临沧市| 宜黄县| 沿河| 钦州市| 扎鲁特旗| 策勒县| 阳新县| 克东县| 子长县| 福安市| 宝鸡市| 潜山县|