蘋果App Store審查不嚴(yán)謹(jǐn) 提防惡意iPhone軟件

作者: 來源: 2013-07-05 21:33:17 閱讀 我要評(píng)論 直達(dá)商品

       瑞士研究人員警告,蘋果App Store的安全篩檢措施松弛和設(shè)計(jì)上的瑕疵,使iPhone使用者面臨可能下載到惡意軟件的風(fēng)險(xiǎn),導(dǎo)致個(gè)人資料被竊取并遭到監(jiān)聽。

  瑞士應(yīng)用科學(xué)大學(xué)(HEIG-VD)軟件工程師Nicolas Seriot指出,蘋果的iPhone應(yīng)用程序?qū)彶檫^程不夠嚴(yán)謹(jǐn),不足以防止惡意軟件的散布。一旦這些軟件被下載,就可不受拘束地訪問各式各樣的個(gè)人私密資料,包括使用者用的設(shè)備、所在地點(diǎn)、從事的活動(dòng)、興趣、朋友等。      在黑帽(Black Hat DC)安全會(huì)議上,Seriot說,有的軟件看似無害,卻可能用來收集個(gè)人資料,并傳送到遠(yuǎn)端的服務(wù)器,而使用者卻渾然不知。      他指出,這類惡意程序可能隱含在游戲軟件或其他看似無害的軟件中,然后暗自收集包括電話號(hào)碼、通訊錄資料,以及可能存儲(chǔ)在Address Book筆記區(qū)的銀行帳戶和其他私密資料。      Seriot在談?wù)摯酥黝}的白皮書上寫道:“結(jié)果,整個(gè)通訊錄都可能在使用者不知情和未同意的情況下遭人讀取。”      此外,一種sandboxing技術(shù)雖可限制訪問其他應(yīng)用程序的資料,卻讓iPhone檔案系統(tǒng)的資料曝光,包括某些個(gè)人資料在內(nèi)。      為證明他的論點(diǎn),Seriot寫了一個(gè)開放源代碼的概念驗(yàn)證間諜軟件,稱為SpyPhone,可訪問最近20筆Safari搜索、YouTube視頻播放紀(jì)錄、電子郵件帳戶資料如使用者名稱、電郵地址、主機(jī)(host)、登錄(login)等,以及iPhone本身的詳細(xì)資料,可能被黑客用來追蹤使用者,甚至手機(jī)換了也可能繼續(xù)追蹤。      SpyPhone可用來追蹤使用者的行蹤與活動(dòng)。它也可訪問記錄鍵盤輸入字元的快取記憶(keyboard cache),凡是在密碼輸入欄以外鍵入的字元都一網(wǎng)打盡,儼然可當(dāng)作鍵盤側(cè)錄程序(keylogger)來用。它還可存取相片,而相片上可能標(biāo)明日期,用GPS座標(biāo)還可查出地點(diǎn)。另可訪問一項(xiàng)顯示手機(jī)Wi-Fi連線狀況的記錄文檔。      Seriot說:“Safari最近的搜索、YouTube紀(jì)錄以及你的鍵盤快取,透露出你目前的興趣何在。這些興趣與你的姓名和電子郵件地址、電話號(hào)碼、所在地區(qū)連結(jié)。一旦收集到大量的使用者資料,這些資料在個(gè)人資料黑市就具有龐大的價(jià)值。必須提防木馬程序正伺機(jī)滲透進(jìn)App Store。”

SpyPhone軟件所抓出來的日期與含有地理標(biāo)示的圖片(左),以及地圖顯示座標(biāo)、以及軟件所能訪問得到的資料類型

  蘋果App Store的核準(zhǔn)過程主要是檢查使用者界面的兼容性,以及來路不明的function call和惡意軟件。但Seriot指出,每周上傳的程序多達(dá)一萬個(gè),必須逐一審核,勢(shì)必會(huì)有一些惡意程序闖關(guān)成功。      這種威脅絕不是憑空想像,而是有憑有據(jù)的。先前已有幾款iPhone程序被發(fā)現(xiàn)在收集使用者資料后,就被App Store下架。另有一款稱為Aurora Feint的游戲,把使用者通訊錄都上傳至開發(fā)者的服務(wù)器。瑞士道路交通資訊軟件MogoRoad的業(yè)務(wù)員,甚至打電話給曾經(jīng)下載該應(yīng)用程序的消費(fèi)者。      Seriot建議使用者定期清除瀏覽器的最新搜索紀(jì)錄,以及設(shè)定環(huán)境(Settings)里的鍵盤快取,并修改或刪除公開的電話號(hào)碼。銀行、律師、執(zhí)法等負(fù)有保護(hù)個(gè)資法律責(zé)任者,更必須避免執(zhí)行未受信賴的應(yīng)用程序。   


  推薦閱讀

  IDC:iPhone銷量去年增80% 仍不及RIM屈居第三

[db:內(nèi)容簡介]>>>詳細(xì)閱讀


本文標(biāo)題:蘋果App Store審查不嚴(yán)謹(jǐn) 提防惡意iPhone軟件

地址:http://www.sdlzkt.com/a/apple/2013-07-05/279300.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

主站蜘蛛池模板: 成人午夜私人影院入口| 成人欧美一区二区三区视频| 国产成人无码aa精品一区| 欧美成人免费香蕉| 成人午夜性a级毛片免费| 成人区人妻精品一区二区不卡网站 | 毛片基地看看成人免费| 成人性生交视频免费观看| 成人欧美在线视频| 成人h动漫精品一区二区无码| 欧美成人一区二区三区在线视频 | 亚洲国产成人手机在线电影bd| 青青草国产成人久久91网| 成人亚洲成人影院| 亚洲国产成人久久三区| 成人免费视频小说| 亚洲AV无码成人专区| 成人国产激情福利久久精品| 亚洲国产成人久久一区www| 欧美成人免费在线视频| 亚洲成人免费电影| 成人免费一级片| 日韩欧美成人免费中文字幕| 亚洲欧美成人综合| 国产成人涩涩涩视频在线观看 | 成人字幕网视频在线观看| 久久国产成人精品国产成人亚洲 | 四虎成人精品免费影院| 成人动漫3d在线观看| 欧美成人免费全部观看在线看 | 日韩欧美成人免费中文字幕| 窝窝视频成人影院午夜在线| 亚洲人成人网站在线观看| 亚洲欧洲精品成人久久曰影片| 亚洲精品国产成人| 四虎成人精品一区二区免费网站| 国产成人精品啪免费视频| 欧美成人精品第一区二区三区| 国产成人精品一区二区秒拍| 亚洲欧美日韩成人| 国产成人亚洲精品无码av大片|