分享

报告称苹果应用现存漏洞可致密码被盗 阿里应用榜上有名

 haosunzhe 2015-04-24
核心提示:网络安全研究机构SourceDNA发布报告称,多达1500款苹果应用存在漏洞,可导致密码或银行卡数据被盗。一些网络安全专家推测,黑客可能是利用了某款在线图片存储平台的漏洞,从而获得了一批明星私密照片。

据《华尔街日报》报道,网络安全研究机构SourceDNA发布报告称,多达1500款苹果应用存在漏洞,可导致密码或银行卡数据被盗。

SourceDNA周一发布了这份安全报告,表示有1500款左右的应用存在漏洞,易受攻击。在列举的应用名单中包括阿里巴巴网站应用(alibaba.com),以及Citrix电话会议应用。上述两家公司周三均未回应媒体的采访请求。

SourceDNA的研究人员指出,这些iPhone与iPad应用易被攻击,是因为它们在加密时使用了有缺陷的代码。这些代码来自一个名为AFNetworking的代码库,目前代码库本身已被修复,但部分应用尚未进行升级,所以仍存在漏洞。(有漏洞并不代表应用里有病毒。)

加密工作较难,而开发应用相对简单。因此企业一般使用免费的“代码库”来给应用中的数据加密。但是企业的升级工作通常滞后。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多