哎哟喂导言:从乔布斯离世至今,苹果遭遇了太多的质疑,苹果公司在不断突出新品的同时,也在不断发生着各种问题。如今,未越狱(或者说破解)的iPhone/iPad也证明不是百分百安全的。
美国当地时间9月20日,苹果公司首次确认有黑客对App Store发起大规模攻击,目前正在清理应用商店中的恶意App,漏洞原因则是“开发者基于非信任渠道发布的工具开发的App有可能对用户安全造成威胁。”
苹果公司的iOS系统向来以“封闭而安全”著称,它没有安卓五花八门的应用市场,下载软件只能通过官方的App Store进行。越狱(或者破解)之后的苹果设备则可以绕开苹果构筑的这层防线,允许用户下载非App Store中的应用,免费下载一些原本收费的App,但同时也带来巨大的安全隐患,因为这些App可以轻而易举地获取更高的操作权限,从而控制手机。
苹果官方App Store遭受攻击源于9月18日中国漏洞报告平台乌云网公布的一则分析报告:XCode编译器里有鬼。
据报告,有些程序员使用了非苹果官方、第三方渠道下载Xcode编译器,这些编译器编写的App存在安全问题,当这些App上传至App Store并被用户下载安装后,它们会偷偷上传软件包名、应用名、系统版本、语言、国家等基本信息,还会在手机上弹出钓鱼网站页面,可能骗取iCloud帐号密码,或者其他关键信息。
Xcode是运行在操作系统Mac OS X上的集成开发工具,由苹果公司开发。
“由于中国开发者上苹果官网下载XCode十分缓慢,一些开发者就通过第三方渠道进行了下载。”猎豹移动安全分析师李铁军告诉澎湃新闻。
根据猎豹的监测,受影响的App可能有30多款,包括微信、网易云音乐、网易公开课、我叫MT、同花顺、南京银行、南方航空、中信银行行动卡空间、名片全能王、愤怒的小鸟2等等比较熟知的应用。
另据安全公司360的监测,受影响的App超过344款,涉及用户达到1亿。这些App包括12306、滴滴出行、高德地图、同花顺等应用。