不卡的国产精品_欧洲一区在线_一区二区三区四区在线_亚洲欧洲成人精品av97

400-650-1086
首頁 > 最新資訊 > IT新聞 > 正文

微信躺著也中槍,iOS 版本遭植入木馬

admin 2015-09-22 09:41:28 0

許多臺灣人因為經商頻繁或朋友往來中國之故,在手機上安裝許多中國的手機應用程式或服務。除了 Android 平臺手機品牌小米、華為等,通常許多臺商最信賴的就是 Apple 的 iOS 裝置,如 iPhone 或 iPad 等。這樣的信賴是建立在 AppStore 審查的應用程式,通常保證了一定的穩定性與安全性。但在本週,這種信賴恐怕將產生了變化。

知名的開放資訊安全中文漏洞報告平臺 Wooyun 在 9 月 17 日披露了部分 iOS Apps 可能存在安全性問題,這些 Apps 會在使用時自動向特定網站上傳資訊。這些 Apps 都是以受到第三方原始碼污染的 Apple 開發工具 Xcode 所編譯,因此編譯完成的 Apps 的包裝里帶有(通常稱做被注入木馬)第三方放入的特定資訊。進而產生上述的安全問題。

這個問題可能主要源自于中國境內目前的“實體網路管制”。雖然 Apple 的開發工具 Xcode 是幾近免費提供給所有的開發者,其要求 Apple 的開發者需要具備可以運作 Mac OSX 的電腦(也就是 Apple 的 PC 或 Notebook),如果要公開發布 Apps,則需負擔每年約 3000 元新臺幣的開發者帳號,但因許多中國開發者在連往位于美國的 Apple 伺服器下載 Xcode 時,會受到中國目前實體網路存在有俗稱為網路長城的過濾機制干擾,導致下載速度十分緩慢,甚至容易斷線。

這些開發者可能就會選擇其他開發者事前已經下載完畢,并儲存在中國境內流行的云儲存服務,例如百度云的網路空間上。這些轉向下載的行為讓木馬開發者有了動手腳的空間,將經過第三方原始碼污染的 Xcode 放在百度云上,再透過中文的開發者論壇或微博的傳散,將有問題的開發者工具 Xcodeghost 散布給中國眾多的 Apple 開發者,按照 Wooyun 知識庫所稱,這可能是在許多中文 iOS 論壇與微博中,網名 codefun 的個人或團體所為。


(圖說:這次的XcodeGhost事件,主要可能因為中國網路長城的管制造成開發者誤用了非官方的污染開發套件)

開發者使用 XcodeGhost 進行開發并編譯 apps 時,apps 會自動包含一段程式碼,取得 iPhone 或 Apps 的一些基本資料,包含時間、Apps名稱、Apps的bundle ID(Apps程式包ID)、Apps名稱、作業系統版本、手機型號、手機版本別、系統語言、國家等,并將上述這些欄位資料上傳至 init.icloud-analysis.com,這是放毒者所注冊用于蒐集上述資料的網址,目前該站與伺服器已經關閉,并且很難查出相關的注冊資訊。

這些蒐集資訊的行為對于 Apps 開發商來說是很正常的過程,因此 Apple 的 Appstore 在隱私權保護的範圍內并不會太過關心這樣的程式碼,也因此受到污染的 Xcodeghost 可以橫行一段時間。

為了避免在網路上下載相關的應用程式有被污染之嫌,一種常見的作法,是透過特定的演算法對下載完成的檔案演算出特定獨一無二的號碼,與網站所公布的進行校驗比對。但這樣仍有可能無法防止假冒或惡意散布被污染過的程式橫行。

本次已經知道受到 XcodeGhost 所影響的 iOS 平臺應用程式,主要包含臺灣人常用的微信、名片全能王、滴滴出行(原滴滴打車,本月份升級改名)、12306(中國鐵道部票務應用程式)、掃描全能王(CamScanner)、微博相機、豆瓣閱讀、高德地圖、中國聯通手機營業廳、中信銀行動卡空間(大陸中信銀行客戶之行動銀行專用應用程式)等等。

微信團隊在其官方微博上面做出的公開聲明表示:“目前確認Xcodeghost所影響的問題存在于微信 iOS 6.2.5,建議使用者可以盡快透過升級微信應用程式修復。目前沒有發現這個問題造成用戶的直接影響,包含資訊或財產的直接損失,但微信團隊仍會持續關注和監測。”

滴滴出行也在其官方微博發表聲明,表示團隊在第一時間得知就已經處理這個發生于 4.0 版本“滴滴出行”的問題:“已經在 9月 19日更新為 4.1.0 版,大家可以更新新版和放心使用。感染源的伺服器已經被關閉,不會再產生任何威脅”

根據資安廠商 Polo Alto Network 的整理,透過不同的網站報導或資訊安全公司測試,以下的 iOS 應用程式(不計游戲類)已經確認受到污染,污染範圍可能會隨著測試增加逐漸擴大。

具稱是 XcodeGhost 的原始作者在微博上澄清表示,這個 XcodeGhost 其實是他自己的資訊安全技術實驗,他發現修改 Xcode 編譯設定腳本可以加上使用者自己指定的程式檔案,所以他寫下了這個程式測試,并上傳到自己的網路空間上。他表示,除了上述的基本應用程式資訊外,他另外在程式里加入了網路廣告的功能,希望將來可以推廣自己的應用程式,但他實際上并未使用過廣告功能,且已經刪除所有數據,希望不會對任何人有任何影響。隨后,作者并將其本次實驗所有的程式碼公布在 Github 上。

《數位時代》建議讀者,可以將你手中常用的 iOS 中國市場應用程式整理成幾個專用的資料夾,時常透過更新注意這些應用程式背后的團隊,是否已經快速針對這個問題進行處置。這個事件也通常提醒許多大型軟體與服用應用開發商,應該成立專責的團隊,針對開發與部屬環境進行嚴苛的控管、測試與整理。

文章來源:機房監控 http://www.28ut.com

售前咨詢

專線:劉剛 13911133352

E-mail:112417434@qq.com

北京金恒智能系統工程技術有限責任公司 版權所有 Copyright 2007-2020 by Create-china.com.cn Inc. All rights reserved.

法律聲明:未經許可,任何模仿本站模板、轉載本站內容等行為者,本站保留追究其法律責任的權利!

電話:86+10-62104277/2248/4249 傳真:86+10-62104193-819 京ICP備10010038號-2網站XML

智慧機房

在線體驗

CREATE·機房監控 體驗端  用戶名:Admin    密碼:12345 點擊體驗
在線咨詢 電話咨詢
不卡的国产精品_欧洲一区在线_一区二区三区四区在线_亚洲欧洲成人精品av97
亚洲精品精选| 亚洲高清精品中出| 欧美日本二区| 欧美理论电影在线观看| 欧美激情国产日韩精品一区18| 欧美激情女人20p| 欧美日韩一区成人| 国产欧美日韩在线 | 男人的天堂成人在线| 欧美高清不卡在线| 国产精品女主播在线观看| 国内精品久久久久久久果冻传媒 | 久久国产精品久久w女人spa| 六月丁香综合| 国产精品福利在线观看| 韩日精品中文字幕| 日韩亚洲欧美在线观看| 性欧美xxxx大乳国产app| 久久在线免费| 国产精品美女| 91久久精品日日躁夜夜躁欧美| 99视频在线精品国自产拍免费观看| 亚洲男人影院| 欧美成人精品激情在线观看 | 在线精品视频一区二区| 在线亚洲美日韩| 久久综合色8888| 国产精品久久午夜| 亚洲国产精品久久精品怡红院| 中文在线一区| 免费在线观看日韩欧美| 国产精品视频免费观看www| 亚洲高清资源| 性娇小13――14欧美| 欧美激情1区2区3区| 亚洲女同同性videoxma| 久久久777| 欧美视频免费在线观看| 在线观看国产精品网站| 亚洲综合色网站| 欧美日本国产精品| 在线播放国产一区中文字幕剧情欧美| 一区二区三区久久网| 久久久青草婷婷精品综合日韩| 欧美日韩亚洲综合| 亚洲国语精品自产拍在线观看| 亚洲视频免费| 欧美激情一区二区久久久| 国产一区亚洲| 午夜国产精品视频| 欧美性猛交一区二区三区精品| 永久免费精品影视网站| 欧美在线观看视频一区二区| 欧美日韩国产小视频| 亚洲韩国精品一区| 久久免费视频网| 国产日韩综合| 午夜精品影院| 国产精品久久久久久户外露出| 最近中文字幕日韩精品| 久久久水蜜桃| 国产一区二区三区四区五区美女 | 在线亚洲欧美| 欧美激情综合五月色丁香小说| 精品福利免费观看| 久久精品国产欧美激情| 国产欧美日韩视频一区二区| 亚洲无限乱码一二三四麻| 欧美日韩国产三区| 亚洲精选中文字幕| 欧美国产日韩一区二区| 亚洲电影在线播放| 久久久成人网| 国产综合欧美| 欧美在线视频一区二区| 国产精品日韩久久久久| 亚洲图色在线| 欧美日韩综合在线| 一本大道久久a久久综合婷婷| 欧美精品不卡| 日韩午夜激情av| 欧美日韩岛国| 日韩视频在线播放| 欧美日韩成人网| 夜夜嗨av一区二区三区四区| 欧美日韩国产小视频| 99热在线精品观看| 欧美四级伦理在线| 亚洲尤物精选| 国产欧美一区二区在线观看| 欧美影院精品一区| 韩国精品在线观看| 久久综合导航| 亚洲黄色免费网站| 欧美日韩不卡视频| 亚洲视频在线一区| 国产精品一区二区三区久久久| 午夜精品久久久久久久99热浪潮| 国产精品一区二区久久国产| 欧美一区二区播放| 狠狠久久五月精品中文字幕| 久久久久一区二区三区| 亚洲国产成人av| 欧美精品在线网站| 亚洲视频每日更新| 国产区二精品视| 久久精品二区三区| 亚洲电影免费观看高清| 欧美国产综合| 国产精品99久久99久久久二8| 国产精品日本精品| 久久久久国色av免费看影院 | 亚洲精品123区| 欧美日韩不卡视频| 亚洲欧美日韩第一区| 黄色国产精品| 欧美激情一区二区在线 | 国产亚洲欧美中文| 男女精品网站| 一区二区三区不卡视频在线观看| 国产精品香蕉在线观看| 久久久久免费观看| 日韩午夜免费| 国产精品无码永久免费888| 久久久久久伊人| 亚洲精品中文字幕在线观看| 国产精品www| 久久久久久久久久久久久久一区| 亚洲精品1区2区| 欧美视频一区二区三区…| 欧美在线观看www| 亚洲清纯自拍| 国产精品一级久久久| 美女脱光内衣内裤视频久久网站| 亚洲免费av片| 国产日韩欧美91| 欧美福利电影网| 小黄鸭精品密入口导航| 最新国产の精品合集bt伙计| 国产精品日韩高清| 你懂的网址国产 欧美| 亚洲永久字幕| 在线观看91精品国产麻豆| 欧美三级电影大全| 久久婷婷av| 亚洲综合精品一区二区| 亚洲国产裸拍裸体视频在线观看乱了| 欧美亚男人的天堂| 久久亚洲综合色一区二区三区| 一区二区成人精品 | 国产亚洲欧洲997久久综合| 欧美精品九九| 久久精品视频在线播放| 日韩一级大片在线| 激情成人av| 国产精品久久久久婷婷| 欧美福利电影网| 欧美一区在线视频| 宅男66日本亚洲欧美视频| 在线精品视频一区二区三四| 国产精品主播| 欧美日韩免费观看一区=区三区 | 欧美精品日韩| 久久久噜噜噜久久狠狠50岁| 亚洲视频在线观看三级| 亚洲日韩欧美一区二区在线| 国产视频不卡| 国产精品福利网| 欧美伦理a级免费电影| 久久久免费精品视频| 亚洲在线免费视频| 99精品视频免费在线观看| 一区二区在线视频| 国产偷自视频区视频一区二区| 国产精品va在线| 欧美母乳在线| 欧美大片免费久久精品三p | 欧美大片网址| 久久久蜜桃一区二区人| 性欧美大战久久久久久久久| 一区二区三区免费观看| 91久久久亚洲精品| 在线观看91精品国产麻豆| 国产一区二区在线观看免费播放 | 亚洲成色www8888| 国产视频精品网| 国产精品视频区| 国产精品乱码妇女bbbb| 欧美日韩午夜激情| 欧美精品久久久久久久久久| 男女精品视频| 免费观看不卡av| 乱码第一页成人| 久久综合久久美利坚合众国| 久久国产手机看片| 欧美一区1区三区3区公司| 亚洲欧美日韩在线| 亚洲中字黄色| 亚洲免费中文| 亚洲午夜精品在线| 一本色道久久综合亚洲精品不卡| 亚洲精品久久久久久久久久久久久| 亚洲国产精品综合| 亚洲人成久久|