[情报] App Store漏洞! 官方紧急移除数百个App

楼主: vincentpp (文森)   2015-10-20 11:48:42
新闻来源:
http://www.appappapps.com/blog/70425-app-store-privacy-breach.html
http://www.techbang.com/posts/39446
实际数量大约256个 App。大部分都出自大陆开发商。
这些被下架并不是因为含有病毒,而是会偷偷存取和收集用家私隐资料。
__________________________________________________________________
App Store 危机再爆发!Apple 紧急移除数百个 Apps
由: Truman 发布 类别:Apple
前阵子 App Store 和 iOS 爆发历来最严重安全事故:含有 XcodeGhost 病
毒的 apps 成功在 App Store 上架让大量用户下载。现在看来那次 App
Store 高墙被突破,可能只是冰山一角…因为今天再一次发现大量危险
apps 成功在 App Store 上架。
Apple 今天宣布已经将超过 250 个 apps 从 App Store 拉下架,大部分都
出自大陆开发商。这些被下架并不是因为含有病毒,而是会偷偷存取和收集
用家私隐资料。资料包括用家所有安装了的 apps、电邮地址,甚至 iPhone
的序号。
这些 apps 之所以会这样,是因为使用了大陆一间叫“有米广告”的广告公
司所制作的软件来开发 apps。和上次 XcodeGhost 病毒相似,这些 apps
的开发者都未必知道他们的 apps 含有这样的内容。
估计“有米广告”一直在针对 iOS 进行实验,找寻能够绕过审查来收集用
户资料的方法。这次他们终于成功突破 App Store 的防守,现时这些 apps
累积已经有超过 100 万下载,无数用家的私隐资料已被收集。
Apple 官方暂时只说已经将问题 apps 下架,以后亦不会容许带有类似程式
的 apps 上架,但未有透露问题 apps 名单。
作者: jatj   2015-10-20 13:16:00
还在老贾 老贾走了apple4股票涨两倍啦
作者: iamron (龙)   2015-10-20 13:13:00
对安卓来说这不是漏洞,而是本来就可以蒐集的东西XD
作者: kiioo (jelly)   2015-10-20 13:12:00
iPhone漏洞数目是 安卓 八倍喔
作者: concord (iPro)   2015-10-20 12:58:00
是 Youmi SDK 用了 private API ,类似之前 xcodeghost因为是禁用的 private API , API 可能没有受到沙盒限制
作者: FantasyArc (D调梵仔)   2015-10-20 12:55:00
426连App都可以害人
作者: jameshcm (亿载金城‧武)   2015-10-20 12:51:00
不是有沙盒系统吗?应该只有取得沙盒内APP输入的个资吧
作者: panjiongkai (想念放在心里)   2015-10-20 12:48:00
这跟apple有什么关系...用非官方的plugin开发后偷资料,官方发现后下架,还要说官方烂?
作者: abult (...)   2015-10-20 12:47:00
这种东西本来就很难抓 除非一个APP验个一两个月 上架后再不定期抽验 现在只要躲过审查一两个礼拜就好 不意外
作者: eric112 (eric)   2015-10-20 12:45:00
所以是Apple变烂,还是中国软件不可信还是两个都有?
作者: kiioo (jelly)   2015-10-20 12:37:00
itools表示:
作者: azuel (Observer)   2015-10-20 12:43:00
这种浮上台面对机制的公然挑战会越来越多吧
作者: kingfsg7326   2015-10-20 12:33:00
iphone6s从24500元瞬间掉到3000元Android
作者: kobe1991319 (小翰)   2015-10-20 12:30:00
大陆人连写app都不安好心......
作者: downyjack (downyjack)   2015-10-20 12:13:00
又在贾伯斯神话…
作者: VIGUTA (黄道第十四宫-鲁蛇座)   2015-10-20 12:06:00
老贾走了apple整个螺丝都松光了
作者: oopsskimo (...)   2015-10-20 11:57:00
所以之前的手机医生?
作者: CyberElite (伊利特)   2015-10-20 11:51:00
无感啊全世界天天用认输FB的人资料早被收集光光了科科
作者: a3619453 (哼哼哼哼哼哼)   2015-10-20 14:51:00
楼楼上点出一堆人不说的事实
作者: t25885233 (唐晨)   2015-10-20 15:24:00
appstore是要修好了没拉,都不能更新APP
作者: m6699 (<(‵▽′)> )   2015-10-20 15:27:00
我刚才更新没问题呀
作者: siro0207 (希罗)   2015-10-20 15:58:00
某人的8倍不知道是从哪看到的 脑补?需要我搜寻一下安卓的漏洞吗?
作者: knmtou (1)   2015-10-20 16:45:00
不用跟他多说什么,他放话完就不会再回了
作者: starfish2903 (史塔飞)   2015-10-20 17:01:00
安卓根本毒窟
作者: sat800g (IN)   2015-10-20 18:39:00
讲那么多 苹果不如以往这事实还是摆在眼前
作者: iMacAir (工程师转职的使用者)   2015-10-21 23:30:00
伟哉中国,伟哉安粉,伟哉果黑

Links booklink

Contact Us: admin [ a t ] ucptt.com