檢索: 帳戶 密碼
文匯網首頁 | 加入最愛 | 本報PDF版 | | 簡體 
2015年9月22日 星期二
 您的位置: 文匯首頁 >> 要聞 >> 正文
【打印】 【投稿】 【推薦】 【關閉】

蘋果多個熱門中國應用程式染惡意代碼


放大圖片

■最近被感染的iPhone和iPad應用包括騰訊控股的熱門應用微信。網上圖片

香港文匯報訊 據多位研究人員稱,蘋果公司應用商店上一些最受歡迎的中國應用近日被發現感染了惡意代碼,這暴露出蘋果移動平台上一個罕見的安全漏洞。據總部位於美國的網絡安全公司Palo Alto Networks Inc.稱,此次被攻擊的應用超過30個,包括騰訊控股的熱門應用微信、打車應用滴滴快的以及中國官方火車票預訂網站12306等。

引發假警報 竊取用戶信息

據《華爾街日報》報道,研究人員稱,這些被感染的應用可以上傳用戶的設備信息,引發假警報,進而被用來竊取用戶蘋果iCloud服務的密碼,並讀取和記錄用戶剪貼板上的信息。

騰訊上周五在新浪微博上發佈聲明稱,目前尚沒有發現用戶會因此造成信息或者財產的直接損失,但是微信團隊將持續關注和監測。該公司稱,修復後的最新版本微信已經在應用商店上線。而蘋果方面未立即就此置評。

惡意程序在蘋果公司應用商店內傳播的現象並不常見,蘋果應用商店通常會對應用進行嚴格審查。

Palo Alto Networks在周四發佈的博文中稱,這是針對蘋果公司iOS移動操作系統的首次此類攻擊。中國反審查維權組織Greatfire.org稱,這是蘋果應用商店歷史上波及範圍最廣、最嚴重的惡意攻擊事件。

軟件開發員使用非官方工具包

據阿里巴巴集團的移動安全部門阿里聚安全研究人員稱,這些應用被感染是因為軟件開發人員被引誘使用了非官方版本的蘋果開發者工具包。

Palo Alto Networks稱,黑客利用了中國開發人員的急躁心理。為蘋果設備寫程序時,開發人員需要使用一款名為Xcode的工具包,但在中國從蘋果公司網站下載正版Xcode工具包需要花很長時間。

研究人員表示,黑客把感染惡意代碼的應用程序發佈到一個中國服務器上,並宣稱這些程序的下載速度更快。他們稱,所有利用盜版Xcode編寫或者改編的應用程式本身都將感染惡意代碼。

相關新聞
習近平今訪美 15巨企CEO隨行 (圖)
粵港澳簽183億合作投資 (圖)
「佔領」10大遺禍 「暴行」沒完沒了 (圖)
斬人濺血 港鐵爆翻版「鄭捷」驚魂 (圖)
又有幼園熱水器水辦含鉛超標
工聯批港鐵索償「一言堂」 (圖)
亞視擬投30億 重拍經典劇
「貼地」九巴退役 200巴迷「送別」 (圖)
中秋金多寶獨中袋8000萬 (圖)
陳佐洱勉港青:本土情要昇華家國情 (圖)
棠哥:「港獨」猖狂 國教要推 (圖)
世界旅遊城市峰會「北非花園」開幕 (圖)
蘋果多個熱門中國應用程式染惡意代碼 (圖)
社科院預測今年經濟增速6.9% (圖)
市場准入負面清單制度2018年統一實行
「假樂土」又如何 「幽靈童」仍坎坷 (圖)
英最大電話騙案 呃公司1200萬
美藥廠牟暴利 收購舊藥再包裝一夜抬價55倍
【打印】 【投稿】 【推薦】 【上一條】 【回頁頂】 【下一條】 【關閉】
要聞

點擊排行榜

更多 

新聞專題

更多