惊!黑客利用免费APP窃取中国苹果用户ID
最新消息,据外媒报道,黑客在利用苹果数字版权管理(以下简称“DRM”)技术的一处漏洞,在未越狱的iOS设备上安装恶意应用。
苹果应用中毒
2月末,安全技术公司Palo Alto Networks研究人员在苹果App Store应用商店发现3款恶意应用。分析显示,这些恶意应用是窃取中国用户Apple ID和密码阴谋的一部分。
这些应用更令人关注之处在于:除在App Store上架外,它们还能通过在Windows PC上运行的类iTune软件“偷偷”安装在iOS设备上。
没有越狱,没有去除安全技术的iOS设备,应当只能运行从App Store下载,或通过iTunes安装的应用。当通过iTunes为iOS设备安装应用时,设备会对应用进行检查,确保它来自App Store,这是苹果FairPlay DRM技术的一部分。
美国佐治亚理工学院一个研究团队提出了一种方法,它能欺骗iOS设备通过iTunes安装由其他Apple ID下载的应用。该团队当时警告称,“黑客能遥控被感染的计算机,绕过苹果DRM检查,在iOS设备上安装应用。即使被从App Store下架,黑客仍然能向iOS用户发布应用。”Palo Alto Networks称,这一绕过苹果DRM检查的技术仍然有效,被用来在未越狱iOS设备上安装新发现的恶意应用。
黑客把其应用称作壁纸,使它们通过苹果审查在App Store上架。然后,他们通过iTunes购买这些应用,获取FairPlay授权代码。黑客会开发一款类iTunes的软件,作为iOS设备助手软件在中国发布。该软件具有重新安装系统、越狱、系统备份、设备管理和系统清除等功能。
当用户iOS设备连上安装有上述软件的计算机时,软件会利用之前获得的授权代码,偷偷在用户设备上安装AceDeceiver。用户设备遭到攻击的唯一迹象是,安装完成后,AceDeceiver图标会显示在设备主屏画面中。
这意味着,即使AceDeceiver已经被从App Store下架,黑客仍然能利用上述类iTune软件传播它,因为他们已经拥有所需要的授权代码。Palo Alto Networks研究人员当地时间周三发表博文称,“通过对AceDeceiver分析,我们认为FairPlay中间人攻击将成为对未越狱iOS设备攻击的一种流行方式,危及全球iOS用户。”
这是研究人员1个月内第二次在App Store中发现恶意应用,表明恶意应用绕开苹果应用审查过程不仅可能,而且难度也不大。两次发现的恶意应用都伪装成正常应用,只有在IP地址来自中国的设备上运行时才激活恶意功能。
尽管目前AceDeceiver只影响中国用户,但Palo Alto Networks认为,AceDeceiver或类似恶意件未来会传播到其他地区。AceDeceiver尤其危险的原因在于,它利用的缺陷尚未得到修正(即使缺陷被修正后,AceDeceiver仍然可以在旧版本iOS上运行),通过计算机自动安装应用,以及不需要企业证书。
本文转自d1net(转载)

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
聚焦技术实战!MDCC 2016 移动开发者大会盛大开幕
9 月 23 日 - 24日,“MDCC 2016 移动开发者大会 中国”(Mobile Developer Conference China 2016,简称 MDCC 2016)在北京 国家会议中心隆重召开。本次大会由全球最大中文 IT 社区 CSDN 和中国最具关注度的全方位创业平台创新工场联合主办,以移动领域热点技术+典型应用案例实战为主的内容主旨,邀请国内外顶尖技术大牛、业界领袖,在实战经验中剖析技术方案与趋势,共同致力于推动中国移动互联网生态系统的成长。 本届 MDCC 除全体大会外,更精心筹备了五场技术论坛和五大技术峰会。那么,这样一场深扎技术实践、解读行业热点话题、技术及研究方向的技术盛宴有哪些亮点呢? 强大嘉宾阵容,以实践为驱动,升华技术高度 本届大会聚焦一线开发技术与实战,邀请到了全球顶尖的应用开发者、技术大牛及业界领袖,分享接地气的干货及开发实战经验,探索移动开发新趋势。 在全体大会上,CSDN & 极客帮创始人蒋涛分享“从移动时代走向 AIR 智能时代”的主题演讲,深度剖析移动时代最新趋势;微软亚洲工程院院长刘震介绍最前沿的智能应用;京东技术副总裁赵一鸿以...
- 下一篇
微软或放弃Windows Phone 发布定制版Android
北京时间4月19日消息,据科技网站Computerworld报道,自1996年Windows CE发布以来,微软一直在努力让用户把Windows用作移动设备操作系统。但过去20年,它遭遇了一次又一次挫折。 最近一次挫折后微软可能放弃了把Windows打造为移动操作系统的努力。去年第三季度,Windows Phone手机出货量暴跌35%。市场研究公司Gartner的数据显示,微软智能手机市场份额为1.7%。市场研究公司IDC的数据也令微软沮丧。2015年年底Windows Phone/Windows 10 Mobile市场份额为2.2%,远低于Android的81%和iOS的16%。 很显然,消费者对Windows移动操作系统没有兴趣。没有用户,Windows移动操作系统对开发者当然没有吸引力。对于一直称霸桌面操作系统市场的微软来说,这无疑是一种屈辱。 微软或发布定制版Android 这可能是微软最终准备放弃Windows Phone的原因。其他证据表明,微软不仅仅满足于为Android开发应用、把自家企业应用移植到Android上,而是可能独自或与其他厂商合作发布定制版本Android...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- 2048小游戏-低调大师作品
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Red5直播服务器,属于Java语言的直播服务器