据国外网站Ibtimes报道,知名网络安全公司FireEye日前警告称,由于一款名为“JSPatch”、可帮助开发者修改应用程序的软件上存在安全漏洞,导致苹果应用商店内1000多款使用了该框架的iOS应用处于黑客攻击危险之中。FireEye称,在苹果iOS应用商店内有1220款应用可能会受此影响。FireEye未透露这些应用的具体名称,但其已通知了这些应用的开发商。FireEye警告称,尽管JSPatch技术对于iOS开发十分有用,但如果被黑客利用,可能给用户带来巨大风险。

  据悉,开源软件JSPatch上存在的安全漏洞,可致黑客随意访问用户设备当中的照片、麦克风和剪贴板数据以及其他涉及个人隐私的功能。

JSPatch框架

  开源工具JSPatch最初来自中国。自2015年发布后在中国市场备受青睐,许多受欢迎和备受瞩目的中文苹果应用程序都使用了这一技术,但FireEye发现,中国之外的开发商也都使用了这一技术框架。

  FireEye指出,JSPatch框架可以使攻击者有效规避苹果应用商店的审查程序,并使攻击者在受害设备上肆意强制执行程序,而任何反病毒工具都很难捕获该框架代码。

  FireEye在一篇博客中称,“JSPatch对于iOS开发者来说是一个福音。正确使用它,可以迅速和有效地部署补丁和更新代码。但现实世界并非我们想象中的那样完美,我们必须假设这一技术被坏人利用、用于意想不到的用途。具体来说,如果攻击者能够篡改JavaScript文件内容,那么其就可以以成功地对苹果应用商店内的一个应用发动攻击。”

  FireEye称,JSPatch是为数不多的几款面向iOS开发者提供低成本修复应用之一。其他类似的几款产品也存在类似潜在攻击威胁。

如何规避漏洞

  FireEye新兴技术负责人乔什·戈德法布(Josh Goldfarb)表示,“狡猾的攻击者可能会使用该技术框架,事先编写一款合法且没有恶意的应用,然后提交苹果应用商店审核。一旦通过审核,将正式进入苹果应用商店,它就能够给设备发送非法恶意指令。”

  至于如何规避JSPatch漏洞风险,戈德法布表示:“我的建议十分标准:只下载你需要,而且你了解、你信任的应用。谨防那些向你征求访问权限的应用。记住,仅向那些你认为必须的应用提供访问权限。”

  其实对于iOS用户而言,这并非首次遭遇大面积应用漏洞威胁。2015年10月,安全研究公司SourceDNA发现了数百款iOS在采集用户的隐私信息,同时违反了苹果的安全和隐私指南。而这仅距恶意代码XcodeGhost对苹果应用商店发动攻击一个月后。

  在解释这一手机漏洞时,戈德法布称:“移动设备是攻击者比较青睐的攻击目标,因为相对于笔记本电脑和台式电脑而言,它们缺乏安全防护。未来我们将会看到,针对移动环境下的恶意攻击越来越多。攻击者会将注意力向金钱聚集的地方转移,因此,我们将会看到更多针对移动设备的攻击。”

访问:苹果在线商店(中国)

苹果应用商店逾千款iOS应用存安全漏洞相关推荐

  1. 报告称苹果应用商店逾千款应用存在漏洞

    一家行业领先的网络安全公司发布研究报告称,苹果应用商店有超过1000款应用程序存在安全漏洞,容易受到黑客的攻击. 一款名为JSPatch的用于帮助开发者修改应用程序的软件,存在一个安全漏洞,这使得它很 ...

  2. 苹果应用商店app_一款APP上架苹果应用商店的流程,费用是多少?

    App Store:App上架苹果应用商店,App上架和审核本身是不需要缴纳任何费用的. 但是想要将app放到app store上必须有个人开发者账号或是企业开发账号,而这两个账号是按照年来付费的,个 ...

  3. 苹果ipad有哪几款_苹果iPad必备的几款iOS黑科技APP,好用到不想卸载,提高生产力!...

    大家好,今天小编为大家推荐几款在Ipad上必备的黑科技APP,能极大提高我们的生产力. 一.iWork苹果三件套 iWork三件套 首先向大家推荐的是APPLE公司自己的三件套,可以说没有这个三件套, ...

  4. ios软件商店上架老被打回_一款APP上架苹果应用商店的流程,费用是多少?

    App Store:App上架苹果应用商店,App上架和审核本身是不需要缴纳任何费用的. 但是想要将app放到app store上必须有个人开发者账号或是企业开发账号,而这两个账号是按照年来付费的,个 ...

  5. App Store 审核条款最新版--iOS审核被拒的原因都在这里了--苹果应用商店审核条款

    官方的审核标准:https://developer.apple.com/app-store/review/guidelines/cn/#acceptable App 正在改变世界,丰富人们的生活,并为 ...

  6. 苹果应用商店app_切勿更新!IOS最新观影APP上架苹果商店

    苹果软件管家每个果粉都应该关注的一个公众号原本前天想给大家推送一款影视APP结果管家刚写完APP就被下架了相信今天应该不会出现这个问题了相信果粉们都知道大象影视这款APP很早之前就下载体验过但是效果真 ...

  7. iOS 苹果应用商店审核指南

    注<苹果应用商店审核指南>中文翻译最近一次更新为2013-03-04文中红色部分是相对于2013-03-04版本的新增内容绿色部分代表更改的内容蓝色表示苹果相关官方文档的链接. 前言 感谢 ...

  8. 苹果主题商店_小米怕被苹果找茬,开始下架相关IOS主题了!

    从iPhone4那一年爆火开始,很多安卓手机的主题商店就莫名其妙多了很多IOS的主题,这些IOS主题顾名思义就是提取了大部分IOS的设计和布局元素,让你的手机看起来更像是iPhone.虽然我们实在不懂 ...

  9. 全球首款iOS模拟器出炉!在违法的边缘疯狂试探

    对于许多智能手机用户,特别是手游玩家来说,在手机屏幕的方寸之间进行操作显然并非特别方便,而且在多年之前,由于手机配置不足,也导致了用PC来玩手游的需求不断涌现.彼时,BlueStacks及夜神等一众A ...

最新文章

  1. LeetCode 673. Number of Longest Increasing Subsequence--O(N log N )--Java,C++,Python解法
  2. mysql5.7版本源_用最新MySQL 8.0的源安裝MySQL 5.7版本(CentOS 7環境下)
  3. Leave List-Processing 新解
  4. JAVA--网络编程
  5. controller通过map返回减少dto类的创建
  6. 想写一篇关于.net下COM工作原理的文章
  7. txt mining 2(tf-idf)
  8. VB更改任何标题程序源代码
  9. Ecipse:calculating requirements and dependencies(长时间阻塞问题)
  10. RBM,DBM和DBN之间有什么区别?
  11. 云数据库POLARDB优势解读之①——10分钟了解
  12. 大学一年级计算机组成语结构试题,一年级下册期末复习习题
  13. 几个文件vtp格式转stl格式
  14. 天下武功唯快不破 实验吧(小结)
  15. linux数据异地备份,linux异地实时备份
  16. 支付宝/微信手机网站支付总结
  17. 基因组选择中如何清洗基因组数据
  18. 江苏大学计算机学硕还是专硕简单,2021江苏大学研究生成绩排名是学硕和专硕分开的吗?...
  19. 云客Drupal源码分析之权限系统(上)
  20. Spring Cloud Alibaba系列四:集成 seata 实现分布式事务

热门文章

  1. 学习理发去哪里_作为女性,学习运维工程师去哪里好
  2. python3 zipfile_python3中zipfile模块的常用方法
  3. python解复杂方程_Python数据处理篇之Sympy系列(五)---解方程
  4. 苹果手机怎么设置时间24小时制_外媒实测苹果iPhone 12续航:5G网络下表现不佳...
  5. Java爬取解析去哪儿景点信息
  6. android 事件冒泡,Android事件分发
  7. 一些有趣的题目(java)持续更新
  8. python银行家算法代码_避免死锁的银行家算法C++程序实现
  9. python查看所有异常_如何获取python异常发生的实际行号?
  10. 微信小程序左滑删除效果的实现完整源码附效果图