App Store漏洞! 官方緊急移除數百個App - iOS

Kama avatar
By Kama
at 2015-10-20T11:48

Table of Contents

新聞來源:
http://www.appappapps.com/blog/70425-app-store-privacy-breach.html
http://www.techbang.com/posts/39446

實際數量大約256個 App。大部分都出自大陸開發商。
這些被下架並不是因為含有病毒,而是會偷偷存取和收集用家私隱資料。

__________________________________________________________________

App Store 危機再爆發!Apple 緊急移除數百個 Apps

由: Truman 發佈 類別:Apple

前陣子 App Store 和 iOS 爆發歷來最嚴重安全事故:含有 XcodeGhost 病
毒的 apps 成功在 App Store 上架讓大量用戶下載。現在看來那次 App
Store 高牆被突破,可能只是冰山一角…因為今天再一次發現大量危險
apps 成功在 App Store 上架。

Apple 今天宣佈已經將超過 250 個 apps 從 App Store 拉下架,大部分都
出自大陸開發商。這些被下架並不是因為含有病毒,而是會偷偷存取和收集
用家私隱資料。資料包括用家所有安裝了的 apps、電郵地址,甚至 iPhone
的序號。

這些 apps 之所以會這樣,是因為使用了大陸一間叫「有米廣告」的廣告公
司所製作的軟件來開發 apps。和上次 XcodeGhost 病毒相似,這些 apps
的開發者都未必知道他們的 apps 含有這樣的內容。

估計「有米廣告」一直在針對 iOS 進行實驗,找尋能夠繞過審查來收集用
戶資料的方法。這次他們終於成功突破 App Store 的防守,現時這些 apps
累積已經有超過 100 萬下載,無數用家的私隱資料已被收集。

Apple 官方暫時只說已經將問題 apps 下架,以後亦不會容許帶有類似程式
的 apps 上架,但未有透露問題 apps 名單。

--
Tags: iOS

All Comments

Rachel avatar
By Rachel
at 2015-10-20T19:49
無感啊全世界天天用認輸FB的人資料早被收集光光了科科
Zenobia avatar
By Zenobia
at 2015-10-23T02:40
所以之前的手機醫生?
Caroline avatar
By Caroline
at 2015-10-27T17:09
老賈走了apple整個螺絲都鬆光了
Franklin avatar
By Franklin
at 2015-10-29T04:15
又在賈伯斯神話…
Bethany avatar
By Bethany
at 2015-10-30T19:04
大陸人連寫app都不安好心......
Eartha avatar
By Eartha
at 2015-10-31T22:28
iphone6s從24500元瞬間掉到3000元Android
Olivia avatar
By Olivia
at 2015-11-03T08:01
itools表示:
Eartha avatar
By Eartha
at 2015-11-03T15:39
這種浮上台面對機制的公然挑戰會越來越多吧
Anthony avatar
By Anthony
at 2015-11-07T03:54
所以是Apple變爛,還是中國軟體不可信還是兩個都有?
Ivy avatar
By Ivy
at 2015-11-11T10:16
這種東西本來就很難抓 除非一個APP驗個一兩個月 上架後再
Caroline avatar
By Caroline
at 2015-11-15T15:14
不定期抽驗 現在只要躲過審查一兩個禮拜就好 不意外
Callum avatar
By Callum
at 2015-11-17T00:45
這跟apple有甚麼關係...用非官方的plugin開發後偷資
Elizabeth avatar
By Elizabeth
at 2015-11-17T12:18
料,官方發現後下架,還要說官方爛?
Vanessa avatar
By Vanessa
at 2015-11-19T17:09
不是有沙盒系統嗎?應該只有取得沙盒內APP輸入的個資吧
Jacob avatar
By Jacob
at 2015-11-20T19:09
426連App都可以害人
Rachel avatar
By Rachel
at 2015-11-24T10:11
是 Youmi SDK 用了 private API ,類似之前 xcodeghost
因為是禁用的 private API , API 可能沒有受到沙盒限制
Hazel avatar
By Hazel
at 2015-11-25T06:56
iPhone漏洞數目是 安卓 八倍喔
Rachel avatar
By Rachel
at 2015-11-26T09:34
對安卓來說這不是漏洞,而是本來就可以蒐集的東西XD
Kama avatar
By Kama
at 2015-11-29T18:30
還在老賈 老賈走了apple4股票漲兩倍啦
Lauren avatar
By Lauren
at 2015-11-30T22:34
樓樓上點出一堆人不說的事實
Heather avatar
By Heather
at 2015-12-03T00:52
appstore是要修好了沒拉,都不能更新APP
Connor avatar
By Connor
at 2015-12-07T14:26
我剛才更新沒問題呀
Connor avatar
By Connor
at 2015-12-09T21:20
某人的8倍不知道是從哪看到的 腦補?
需要我搜尋一下安卓的漏洞嗎?
Hedwig avatar
By Hedwig
at 2015-12-12T16:38
不用跟他多說什麼,他放話完就不會再回了
Xanthe avatar
By Xanthe
at 2015-12-17T07:15
安卓根本毒窟
Bennie avatar
By Bennie
at 2015-12-21T19:22
講那麼多 蘋果不如以往這事實還是擺在眼前
Agnes avatar
By Agnes
at 2015-12-24T07:28
偉哉中國,偉哉安粉,偉哉果黑
Una avatar
By Una
at 2015-12-27T17:53
中國app少用為妙,裝之前先看公司是哪國的。

電腦版本itunes移除/同步

Erin avatar
By Erin
at 2015-10-20T11:14
請問大家, 第一次使用蘋果手機iPhone6s plus, 智慧型在我手裡快變成智X型T_T 想用家電跟筆電下載itunes同步資料, 但是兩台都無法使用, A:Windows XP (itunes11可以使用,但無法連上iPhone,移除重新下載後完全無反應) B: Windows 7 32位 ...

自動校時誤差

Zanna avatar
By Zanna
at 2015-10-20T11:13
因為平常有在用Google Authenticator驗證器, 今日發現平常認證ok的遊戲忽然無法登入,後來才發現是時間快了將近兩分鐘,導致認證 器失效。 http://i.imgur.com/LSgzZvq.jpg 如上圖,iphone是用自動校時,和中原標準時間差了將近兩分鐘。 系統是9.0.1,有 ...

關於ios9.0的返回app

Franklin avatar
By Franklin
at 2015-10-20T11:11
更新ios 9.0之後開始出現返回app這個功能 通常我都是使用line連結到遊戲之後會出現 (怪物彈珠) 常常在玩到一半的時候不小心去按到 就會跑回line 所以想要把這功能關掉 可是在設定裡找不到關掉此功能的選項 爬文跟google也沒看到關掉此功能教學文章 請問有板友知道怎麼關掉嗎~感謝 - ...

iPhone中的聯絡資訊"我的名片"無法修改

Joe avatar
By Joe
at 2015-10-20T11:05
很奇怪,換了新版iOS後, 原本的聯絡資訊中的『我的名片』就被自動跟FB的聯絡資訊同步, 而且無法修改,不論怎麼改,跳出去再跳回來就是會改成現在用的FB資料。 這是什麼問題?是被FB app綁架了嗎??? 還是iOS本身的設定漏洞? - ...

App Store 又壞了?

Belly avatar
By Belly
at 2015-10-20T11:02
剛剛我的iPhone 5s iOS 8.4.1 要App 下載和更新,結果發現都不行,是不是 App Store 又掛了,還是要強迫我升級 iOS 9 ? - ...