[消息] iPhone出現第一個木馬惡意程式App - Find and Call - iPhone4.TW

會員登入



顯示結果從 1 到 5 共計 5 條
  1. #1

    熱血的愛用者

    註冊日期:04-26-2012
    文章:209
    謝謝你: 0
    在 74篇文章中獲得 180個感謝


    App Store 一直以來都可以說是最安全的流動平台之一,因為每個應用程式推出前都經過 Apple 審核。不過 App Store 的安全記錄終於被打破了,因為今天就出現了首個真正的 iOS 惡意應用程式。



    Kaspersky Labs 發現了一個名為 Find and Call 的應用程式在 App Store 和 Google Play 出現,這個程式會將用戶裝置內的聯絡人資料上載至一個私人伺服器,然後利用用戶的帳戶,向聯絡人發送垃圾 SMS 和電郵。

    Apple 和 Google 得知後都已經迅速將 Find and Call 移除,但這次事件對 Apple 來說尤其重大。因為 App Store 從未有真正的惡意程式出現,令人懷疑 App Store 的審核程序是否鬆懈了。好消息是 iOS 6 將會加入大量保安設定,如果有程式想拿取用戶的聯絡人資料就要用戶先批准。雖然這個保安設定最終保障的可能是 Apple 比較多

    資料來源: http://www.appappapps.com/blog/?p=16813



  2. #2
    Rmonline 的頭像

    超熱血的愛用者

    註冊日期:08-29-2010
    文章:2,141
    謝謝你: 124
    在 394篇文章中獲得 698個感謝
    iOS 5存取用戶資料跟定位服務本來就會提示是否允許,用戶自己允許了也不能怪Apple吧,這款應用會下架的原因是負評爆了......

    另外這款應用程式欠缺木馬軟體的多個特性:高隱蔽性、隨作業系統啟動、利用系統漏洞、繞過防禦措施(像是Cocoa API的沙盒)......等,嚴格來說不是木馬程式。
    此篇文章於 07-06-2012 17:04 被 Rmonline 編輯。



  3. #3
    头号哆啦迷 的頭像

    超熱血的愛用者

    註冊日期:05-29-2012
    文章:1,481
    謝謝你: 47
    在 378篇文章中獲得 743個感謝
    引用 作者: Rmonline 查看文章
    iOS 5存取用戶資料跟定位服務本來就會提示是否允許,用戶自己允許了也不能怪Apple吧,這款應用會下架的原因是負評爆了......

    另外這款應用程式欠缺木馬軟體的多個特性:高隱蔽性、隨作業系統啟動、利用系統漏洞、繞過防禦措施(像是Cocoa API的沙盒)......等,嚴格來說不是木馬程式。
    自己允許不能怪蘋果+1,手機是自己的,蘋果可以做到的真的不多

    不過近期appstore審核似乎真的鬆懈許多(不過為什麼我提交的app還是因為侵犯版權被推回啊XD)


  4. #4
    Rmonline 的頭像

    超熱血的愛用者

    註冊日期:08-29-2010
    文章:2,141
    謝謝你: 124
    在 394篇文章中獲得 698個感謝
    引用 作者: 头号哆啦迷 查看文章
    不過近期appstore審核似乎真的鬆懈許多
    嚴格審核有人罵
    審核鬆懈還是有人罵


  5. #5
    MATTSP 的頭像

    熱血的愛用者

    註冊日期:01-30-2012
    文章:279
    謝謝你: 5
    在 61篇文章中獲得 119個感謝
    這手法類似許多APP或臉書的資料蒐集
     但它操作太急 顯露出惡意

    不知Apple怎麼處理 理論上 是有辦法遠端去在手機同步時暗殺掉 
     但因該這方面有有侵權疑率 就看APPLE是如何通知客戶

    如果這個軟體夠惡毒 刪除不一定真的刪的很乾淨 它的遠端電腦可以記錄下你手機的序號和記錄
      下一次 再換一個新APP再來一次
     這就是類似有些試用軟體 明明刪了 下次再灌 它是認得你的機器過去記錄 


 

 

相似的主題

  1. [消息] iOS及Android網頁瀏覽器共通漏洞, 隨時一按感染惡意程式
    由kevin.kwok論壇中iPhone 最新消息
    回覆: 0
    最後發表: 03-02-2012, 12:24
  2. [求助] APP無法同步進iPhone 一直出現一個或多個錯誤
    由k122726論壇中iPhone 疑難雜症發問區
    回覆: 3
    最後發表: 02-12-2011, 20:50
  3. [討論] Find My IPhone程式一問
    由th0922558622論壇中AppStore 軟體推薦區
    回覆: 7
    最後發表: 11-25-2010, 14:46
  4. 攔截到java木馬程式
    由ijack4論壇中建議提報區
    回覆: 9
    最後發表: 10-08-2010, 12:56
  5. [電話簡訊] 台灣第一個上App Store 的電話服務軟體 IP Call
    由Stevenhsu論壇中AppStore 軟體推薦區
    回覆: 9
    最後發表: 03-04-2009, 11:30

發文規則

  • 不可以發表新主題
  • 不可以發表回覆
  • 不可以上傳附件
  • 不可以編輯自己的文章
  •  
回到此頁頂端