Apple 又爆安全漏洞!這次是 1200 款中 - 手機討論

Table of Contents

Apple 又爆安全漏洞!這次是 1200 款中國 App?

Apple 再次被揭露出現重大安全漏洞!由資安公司 FireEye 所提出的研究顯示,這個透過開發者工具所植入的漏洞,將會危害到所有使用 iOS 裝置的用戶,用戶裝置內資料可能會被駭客取用,包含照片、剪貼簿、以及其他個人隱私資料。造成這個漏洞的關鍵在 JSPatch 這項開發者工具,由於它在中國相當流行,因此有多達 1220 款中國血統 App 都出現安全疑慮!

根據《SCmagazine》報導,FireEye 指出這次造成安全問題的主因,是一項開源開發工具 JSPatch,由於這款工具可以快速設置 App 的更新代碼,而無須經由 App Store 更新 App。這讓駭客可以輕易的繞過官方審查,透過 JSPatch 的功能入侵、遙控手機,像是修改網路訊號的狀態、查看用戶的私人照片、甚至是在兩個不同 App 之間轉貼內容等。

由於 JSPatch 工具在中國地區被廣泛使用,FireEye 表示有 1220 款具有中國血統的 App 受到影響,不過 FireEye 並沒有公布詳細的 App 名單。但對比目前 AppStore 內將近 150 萬的 App 數量,《SCmagazine》認為這個比例並不算太驚人。

由於透過 JSPatch 工具可以規避掉 App Store 的審查,因此才讓這個漏洞有機可趁。在先前 Xcode 工具被發現植入惡意代碼後,這次又傳出 Apple 開發者工具被惡意使用,再次讓 Apple 的資安能力受到質疑。

FireEye 研究人員指出,iOS 等行動裝置由於比電腦更容易入侵,因此容易受到駭客的攻擊。至於要如何避免遭遇這個漏洞問題,建議還是下載被信任的 App、並且確認該應用所需要的權限有哪些,避免被應用惡意竊取手機內資訊。

http://3c.ltn.com.tw/news/22764

蘋果相關系統,在資安上一直非常重視,也是受到了不少人的肯定,這次的事件一口氣
地為蘋果與中國貼上了厚重的標籤:危險的代表。但事實是如此嗎?就如昨天被指出Go
-ogle Play Store上面有著危險的上架應用程式,然而,卻被資安專家迅速破解言論錯
誤與迷思,這次的事件希望大家也不必要過度解釋,必須要讓專業的人來處理,而我相
信,蘋果公司在這方面一直是很優秀的,不要恐慌是上策。

--
不客觀行動機 = Apple Macbook Pro Retina
CPU = Intel Core i5-5287U GPU = Intel Iris Graphic 6100 電池 = 6559mAh
RAM = 8GB DDR3-1866 SSD = Samsung 512GB 螢幕 = 13.3" 2560×1600 Retina LCD
OS = Mac OS X El Capitan ㊣果粉標章

--

All Comments

Eartha avatarEartha2016-02-04
等下一定會有推文說中國不意外
Hedda avatarHedda2016-02-07
中國很意外
Edwina avatarEdwina2016-02-11
中國就是讚
Oliver avatarOliver2016-02-14
試毒試到習以為常 vs 沒吸過髒空氣,窗破個洞就嚇死
Tom avatarTom2016-02-18
下載受信任的app卻又不公布不安全名單,這樣哪知道啊
Quanna avatarQuanna2016-02-22
果迷:蘋果最安全
Jessica avatarJessica2016-02-25
中國讚讚讚
Oliver avatarOliver2016-02-29
中國
Dinah avatarDinah2016-03-04
一定是使用者問題,所以蘋果不公布app
Belly avatarBelly2016-03-07
完全習以為常…不覺得有啥大不了XD
Blanche avatarBlanche2016-03-11
哈 就一天安卓一天蘋果 反正兩邊一定都要有漏洞
Kama avatarKama2016-03-14
中國好棒棒
Jacob avatarJacob2016-03-18
干蘋果什麼事 中國人自己要吃毒 別人管得著膩
Dora avatarDora2016-03-22
使用者問題 蘋果是不會有漏洞的
Faithe avatarFaithe2016-03-25
樓上反串果粉崩潰XDDD
Victoria avatarVictoria2016-03-29
中國難波__!
Sierra Rose avatarSierra Rose2016-04-01
不要再發這種文了,這樣叫紫光7哥情何以堪,
Leila avatarLeila2016-04-05
呆丸難波萬
Agatha avatarAgatha2016-04-09
中國不心夕
Ophelia avatarOphelia2016-04-12
60>1220
Erin avatarErin2016-04-16
都是THEY的錯,蘋果把關的APP STORE怎麼可能出問題
Liam avatarLiam2016-04-20
果黑版正常發揮,google出包還沒人關注XDDD
Noah avatarNoah2016-04-23
樓上才是果粉正常發揮吧?
Hedwig avatarHedwig2016-04-27
怎覺得昨天卓卓的討論串還比較多人 這篇反而好少 難道我果也變成過氣公司了嗎?
Tracy avatarTracy2016-04-30
安卓一直沒有反對系統有漏洞啊,倒是提到蘋果有漏洞總是有人急著跳腳
Elma avatarElma2016-05-04
說到估狗出包 去年gmail一直要求改密碼的事件最後google官方到底有沒有出來說明?? 還是就裝死
Hedda avatarHedda2016-05-08
裝死吧 密碼不能改 超煩
William avatarWilliam2016-05-11
那麼封閉,對app上架找各種鳥毛麻煩,結果漏洞不相上下,smart work?
Ursula avatarUrsula2016-05-15
我家的蘋果很安全 都是中國app帶壞他的
Elma avatarElma2016-05-18
強國永遠有辦法破解任何安全措施
Gilbert avatarGilbert2016-05-22
就是不論哪個平台對中國軟體都要小心為上囉
Ina avatarIna2016-05-26
叫那個廚師快點下台
Skylar DavisLinda avatarSkylar DavisLinda2016-05-29
連漏洞也要抄安卓
Charlotte avatarCharlotte2016-06-02
apple不是很安全嗎?
Ursula avatarUrsula2016-06-06
虛偽的人蠻可怕的
Belly avatarBelly2016-06-09
蘋果就是潮