国产卡一AV在线|欧美社区在线观看|久久久久亚州|国产精品一精品二|国产黄视频无遮挡|亚洲一本道有码新|激情6月婷婷综合网|欧洲性美女免费视频|色哟哟在线观看三区|丝袜视频免费下载久久

首頁

嗨,歡迎來到品牌網(wǎng)

全國服務(wù)熱線:

品牌商入口
關(guān)注:  

掃一掃關(guān)注品牌網(wǎng)

蘋果App?Store下架256款應(yīng)用?360安全專家分析漏洞

2015-10-20   16:34:06

作者:amdin

應(yīng)用 蘋果 收集
蘋果App?Store下架256款應(yīng)用?360安全專家分析漏洞導(dǎo)讀:

近日,iOS中APP再出事故,蘋果公司緊急下架了AppStore上超256款應(yīng)用。據(jù)蘋果官方透露,下架這些應(yīng)用是由于使用過名為有米(Youmi)的廣告SDK,其中存在安全漏洞。截至發(fā)稿,這些存在安全隱患的應(yīng)用總下載量已達(dá)100萬次。圖1:iOS再曝安全事件據(jù)網(wǎng)絡(luò)安全機構(gòu)SourceDNA的調(diào)查報告稱,AppStore上256款應(yīng)用違反了蘋果相關(guān)隱私條例,存在暗中收集用戶郵件地址、裝

近日,iOS中APP再出事故,蘋果公司緊急下架了App Store上超256款應(yīng)用。據(jù)蘋果官方透露,下架這些應(yīng)用是由于使用過名為有米(Youmi)的廣告SDK,其中存在安全漏洞。截至發(fā)稿,這些存在安全隱患的應(yīng)用總下載量已達(dá)100萬次。

蘋果App?Store下架256款應(yīng)用?360安全專家分析漏洞1

圖1:iOS再曝安全事件

據(jù)網(wǎng)絡(luò)安全機構(gòu)SourceDNA的調(diào)查報告稱,App Store上256款應(yīng)用違反了蘋果相關(guān)隱私條例,存在暗中收集用戶郵件地址、裝機應(yīng)用、序列號以及其它私人信息等行為,而造成本次安全問題的根本原因,是由于這些應(yīng)用都使用了一款國內(nèi)移動廣告提供商——有米所提供的第三方廣告SDK。

360手機安全專家指出,雖然存在不安全因素的256款A(yù)PP已經(jīng)被蘋果緊急叫停下架,但目前為止,這些存在安全隱患的應(yīng)用總下載量已達(dá)100萬次。

蘋果App?Store下架256款應(yīng)用?360安全專家分析漏洞2

圖2:讀取Apple ID的有米廣告代碼

360手機安全專家分析,存在安全漏洞的有米SDK存在以下行為:收集用戶安裝在手機上的應(yīng)用列表信息;在用戶運行舊版iOS時,收集手機設(shè)備的平臺序列號;在運行新版iOS時,收集手機設(shè)備的硬件組件及組件序列號;收集用戶的Apple ID郵箱地址。

據(jù)360手機安全專家介紹,蘋果公司一直禁止使用私有API,iOS 8中就禁止應(yīng)用讀取設(shè)備序列號,而有米通過枚舉電池系統(tǒng)等外部設(shè)備,突破了蘋果的限制,以硬件標(biāo)識符的方式搜集發(fā)送這些序列號。此次也是第一次有人成功繞過了蘋果的應(yīng)用審核機制。

蘋果App?Store下架256款應(yīng)用?360安全專家分析漏洞3

圖3:256款A(yù)PP遭蘋果下架

360手機安全專家了解到,此次被下架的256款應(yīng)用,均使用了有米來展示廣告,而有米則借此收集用戶信息。并且,這些數(shù)據(jù)收集行為已持續(xù)大概一年之久,比較初從收集App列表開始,直至發(fā)展到現(xiàn)在的版本。

 對此,蘋果方面發(fā)表聲明稱:

“我們發(fā)現(xiàn)一批App涉嫌使用私人API收集用戶個人信息,包括郵件地址、設(shè)備認(rèn)證信息以及路由數(shù)據(jù),而這些App都使用了有米開發(fā)的第三方廣告SDK。此行為違反了我們的安全和隱私準(zhǔn)則,因而凡使用有米SDK的App均將做下架處理,新App如果使用了該SDK也將遭到拒絕。

目前,我們正和開發(fā)者緊密聯(lián)系,以幫助他們升級到安全的版本,早日回歸App Store?!?/p>

360手機安全專家稱,此次涉事應(yīng)用不乏中國版麥當(dāng)勞APP這類常用應(yīng)用,這也是繼XcodeGhost事件后,iOS平臺又一重大安全事件。

免責(zé)聲明

掃一掃添加公眾號本文推薦蘋果App?Store下架256款應(yīng)用?360安全專家分析漏洞僅代表作者觀點,不代表本網(wǎng)站立場。本站對作者上傳的所有內(nèi)容將盡可能審核來源及出處,但對內(nèi)容不作任何保證或承諾。請讀者僅作參考并自行核實其真實性及合法性。如您發(fā)現(xiàn)圖文視頻內(nèi)容來源標(biāo)注有誤或侵犯了您的權(quán)益請告知,本站將及時予以修改或刪除。

相關(guān)新聞

  • 蘋果App?Store下架256款應(yīng)用?360安全專家分析漏洞

    近日,iOS中APP再出事故,蘋果公司緊急下架了AppStore上超256款應(yīng)用。據(jù)蘋果官方透露,下架這些應(yīng)用是由于使用過名為有米(Youmi)的廣告SDK,其中存在安全漏洞。截至發(fā)稿,這些存在安全隱患的應(yīng)用總下載量已達(dá)100萬次。圖1:iOS再曝安全事件據(jù)網(wǎng)絡(luò)安全機構(gòu)SourceDNA的調(diào)查報告稱,AppStore上256款應(yīng)用違反了蘋果相關(guān)隱私條例,存在暗中收集用戶郵件地址、裝

  • 安全專家曝光:蘋果App?Store和iTunes有安全漏洞

    比較近安全專家在蘋果公司的AppStore和iTunes發(fā)票系統(tǒng)中發(fā)現(xiàn)了一個重大漏洞。攻擊者利用該漏洞可以劫持會話,惡意操控發(fā)票。VulnerabilityLab的安全研究員BenjaminKunzMejri本周公布其發(fā)現(xiàn)的這個漏洞。該重大的注入缺陷是應(yīng)用程序端輸入驗證web漏洞。該安全研究員在公告中表示,通過這個漏洞遠(yuǎn)程攻擊者可以向存在缺陷的內(nèi)容功能和服務(wù)模塊中注入惡意腳本代碼。

  • 蘋果手機:下架Store中受攻擊應(yīng)用 部分已重新上架

    據(jù)悉,這些被下架的應(yīng)用感染了名為XcodeGhost的惡意軟件,并且根據(jù)安全機構(gòu)表示,目前AppStore中已有超過344款應(yīng)用程序被感染。

  • 美團(tuán)13款應(yīng)用遭蘋果下架?

    昨日,美團(tuán)App在蘋果商店(AppStore)中銷聲匿跡,疑似被下架。美團(tuán)方面在接受北京晨報記者采訪時表示,美團(tuán)App無法正常下載屬于偶然的技術(shù)波動,預(yù)計很快會恢復(fù)。昨日上午,有網(wǎng)友發(fā)現(xiàn),美團(tuán)的13款A(yù)pp在蘋果AppStore“全部不見”了,其中包括美團(tuán)團(tuán)購、美團(tuán)外賣、貓眼電影、美團(tuán)外賣商家版等。北京晨報記者隨后在AppStore搜索相關(guān)應(yīng)用,截至發(fā)稿時止,上述App仍未正常顯示。

  • 蘋果App Store對32位應(yīng)用say goodbye

    6月5日,蘋果WWDC2017大會在6日開幕。按照往年的慣例蘋果將在此次大會上推出IOS11系統(tǒng),而根據(jù)蘋果早前計劃,從IOS11開始32位APP將會被徹底淘汰。這就意味著用戶就不能在蘋果的AppStore上搜索得到32位的應(yīng)用,他們將徹底的跟蘋果用戶saygoodbye。據(jù)悉,目前蘋果在AppStore內(nèi)已經(jīng)停止供32位應(yīng)用程序的搜索結(jié)果。這意味著IOS很可能在下個版本中直接停止對

  • 0.99美元太貴?蘋果要對App Store里的應(yīng)用降價

    蘋果公司在本周早些時候通知了開發(fā)者們將針對AppStore價格進(jìn)行調(diào)整,現(xiàn)在調(diào)整后的方案已經(jīng)出爐。蘋果新增加了更多的價格梯度,但有趣的是這些梯度只提供給少數(shù)國家,并且都低于以往比較低的常規(guī)價格。新的價格梯度允許開發(fā)者在印度,俄羅斯,印尼,墨西哥,南非及土耳其設(shè)置低于0.99美元的售價。(特供價格已經(jīng)在中國實行了一段時間)。例如,在印度設(shè)置特供價A意味著每個應(yīng)用售價10個盧比,這相當(dāng)于

  • “斷片”9天后 鏈家App在蘋果App Store恢復(fù)上架

    鏈家客服當(dāng)時對此表示,通過主流的第三方軟件下載中心可以進(jìn)行鏈家App的下載,但蘋果手機如果要下載鏈家App則需要借助電腦版才能實現(xiàn)。另外,對于此前媒體報道“鏈家關(guān)停300家在京門店”消息,鏈家集團(tuán)向媒體回應(yīng)表示,鏈家已累計關(guān)閉近87家門店,其中開墻打洞34家,學(xué)區(qū)9家,商辦44家。對于關(guān)停原因,鏈家方面表示,這是其主動開展全面的合規(guī)整治工作,以優(yōu)化店面資源配置,加強所有店面管理和規(guī)范。

  • 蘋果App Store驚現(xiàn)大量假冒花唄APP

    資料顯示,支付寶花唄用戶規(guī)模超過1億,其中90后用戶占47.25%,每4個90后中就有1個使用花唄。與此同時,越來越多的商家顧客提供花唄分期服務(wù)。在剛過去的5月份,超過1/4的手機線上交易選擇了花唄分期。不過這也催生了一大批假冒花唄APP,比如蘋果AppStore就出現(xiàn)了“花唄分期”“速貸花唄”“借錢花唄”等等,不了解的用戶很容易迷惑。對此,支付寶提醒大家“花唄、借唄目前都沒有

  • 蘋果公告回應(yīng):下架App并非針對中國開發(fā)者

    安卓中國6月26日消息,不久前,蘋果針對中國開發(fā)者提出了兩項措施:強制收取打賞抽成30%和禁用部分熱更新,引發(fā)業(yè)內(nèi)沸沸揚揚的討論,有媒體稱之為:蘋果對中國開發(fā)者的宣戰(zhàn)。接著,在一則聲明中,蘋果公司表示,為了確保提供最優(yōu)秀的App和游戲,同時也為了保障用戶的安全,蘋果應(yīng)用商店會評估并移除不能在商店里發(fā)揮作用、年代久遠(yuǎn)或是不符合審核規(guī)定的App。這項持續(xù)性舉措于2016年下半年推出,迄今為

  • 蘋果到底要干嘛?下架中國區(qū)5萬多款A(yù)PP

    最近蘋果在中國區(qū)下架了5萬多款A(yù)PP應(yīng)用,加上此前要求微信刪除打賞功能,引起了網(wǎng)友們的廣泛討論。有人認(rèn)為,蘋果不惜得罪開發(fā)者,傷害用戶感情的行為,仿佛是在向外接宣稱:“我就是王,你們都要受控于我”。還有人認(rèn)為蘋果是在“作大死”,中國用戶不會做你蘋果的奴隸。對此,蘋果方面近日發(fā)表官方聲明表示,為了確保提供最優(yōu)秀的APP和游戲,同時也為了保障用戶的安全,APPStore會評

加盟排行榜
更多>