免费看在线a黄视频|99爽99操日韩毛片儿|91停婷在线无码观看|日韩三级片小视频|一级黄片免费播放|欧美成人视频网站导航|亚洲日韩欧美七区|国产视频在线观看91|人成视频免费在线播放|国产精品成人在线免费观看

蘋果APP中毒事件,誰(shuí)該來(lái)向用戶道歉?

一款Xcode病毒檢測(cè)工具稱, 目前有檢測(cè)出有問題的不同版本應(yīng)用超過(guò)800個(gè),仍在持續(xù)增加。

這兩天,被蘋果XCodeGhost特洛伊刷屏。通過(guò)在iOS開發(fā)工具Xcode中插入惡意代碼的病毒傳播方式在iOS上還是第一次。 這也是去年黑客攻破蘋果iCloud服務(wù)器并公開女明星私人照片后的又一次重大安全事件。(詳情查看鈦媒體報(bào)道:《蘋果APP中毒事件究竟是怎么回事?為何騙過(guò)了App Store?》)

黑客已經(jīng)基本控制了你的手機(jī)

來(lái)自多個(gè)安全團(tuán)隊(duì)的數(shù)據(jù),AppStore下載量最高的5000個(gè)APP中有76款A(yù)PP被XCodeGhost感染,其中不乏大公司的知名應(yīng)用,也有不少金融類應(yīng)用,還有諸多民生類應(yīng)用。根據(jù)保守估計(jì),受這次事件影響的用戶數(shù)超過(guò)一億;這些用戶可能面臨帳號(hào)泄露及經(jīng)濟(jì)損失的風(fēng)險(xiǎn)。

按安全專家的說(shuō)法,除了APP版本、APP名稱、本地語(yǔ)言、iOS版本、設(shè)備類型、國(guó)家碼等設(shè)備應(yīng)用信息能被上報(bào)至黑客控制的服務(wù)器,能精準(zhǔn)的區(qū)分每一臺(tái)iOS設(shè)備。

而對(duì)于普通用戶來(lái)說(shuō),后果遠(yuǎn)遠(yuǎn)超過(guò)想象。黑客通過(guò)這個(gè)能力,不僅能夠在受感染的iPhone中完成打開網(wǎng)頁(yè)、發(fā)短信、打電話等常規(guī)手機(jī)行為,甚至還可以操作具備偽協(xié)議能力的大量第三方APP。實(shí)際上,iPhone上的APP如果被感染,完全可以理解為黑客已經(jīng)基本控制了你的手機(jī)!

黑客要偷什么?這些工程師怎么了?

為什么要偷A(chǔ)pple帳號(hào)?簡(jiǎn)單說(shuō)幾點(diǎn),一來(lái)可以幫第三方游戲及軟件等App應(yīng)用刷榜,通過(guò)其下載量變現(xiàn);亂發(fā)iMessage廣告和短信變現(xiàn);更危險(xiǎn)的是,知道用戶的帳號(hào)后能得到相當(dāng)?shù)臋?quán)限,除了在蘋果商店下載大量的免費(fèi)應(yīng)用。

當(dāng)用戶賬戶有錢的時(shí)候,可以輕易用你預(yù)存的錢或你的信用卡買App,偷賬戶里的錢,想想都可怕。至于多數(shù)人擔(dān)心的照片流出,其實(shí),除非你是范X冰,否則人家對(duì)你的照片根本沒啥興趣,也不至于花這么大勁。

看看這次受影響APP的名單,驚訝于其中不乏來(lái)自各大知名公司的應(yīng)用產(chǎn)品。影響最大的可能就是微信,此外諸多高頻應(yīng)用包括炒股應(yīng)用同花順、高德地圖、滴滴打車、網(wǎng)易云音樂等。甚至還有中國(guó)聯(lián)通手機(jī)營(yíng)業(yè)廳赫然在列。

按理說(shuō),開放這些應(yīng)用的大公司應(yīng)該有正確的電腦和軟件的使用制度。由公司統(tǒng)一配置開發(fā)所用電腦和測(cè)試所用的手機(jī),以及上傳相應(yīng)的軟件和工具,它們的升級(jí)也應(yīng)該來(lái)自公司可信的來(lái)源。比如公司自己的專用內(nèi)部服務(wù)器,負(fù)責(zé)開放工具的分發(fā)及升級(jí),或者直接從Apple官方下載,不允許用不明來(lái)源的電腦及軟件來(lái)做這個(gè)事。

Apple官網(wǎng)服務(wù)器在國(guó)外,這個(gè)客觀事實(shí)讓不少開發(fā)者感到下載速度特別慢,導(dǎo)致中途可能出現(xiàn)中斷的現(xiàn)象,不可否認(rèn)直接影響開發(fā)進(jìn)度。為了提高效率,有工程師就在下載Xcode后,放到網(wǎng)盤上供其他人下載,也有的工程師可能就逾越了本來(lái)的官方渠道,到第三方下載,進(jìn)而污染了公司開發(fā)系統(tǒng)內(nèi)部,而這次的問題就出在這里。

為什么這些應(yīng)用的開發(fā)方不用自己的服務(wù)器分發(fā)開發(fā)工具,工程師要到外面去亂找?對(duì)于大公司開發(fā)軟件項(xiàng)目,幾乎都是由一組工程師來(lái)完成,例如微信不可能是一名工程師單獨(dú)研發(fā)的,高德地圖、滴滴出行、網(wǎng)易云音樂、這些高頻應(yīng)用也不可能是一個(gè)人做出來(lái)的嘛。相信騰訊、網(wǎng)易、高德地圖、同花順、聯(lián)通這些大公司是有完善的開發(fā)制度可依,但可以肯定說(shuō),這次事件暴露了這些制度形同虛設(shè),執(zhí)行不到位,導(dǎo)致的結(jié)果就是給用戶帶來(lái)了到現(xiàn)在還難以預(yù)估的巨大風(fēng)險(xiǎn)和損失。

但事發(fā)這么多天來(lái),不是每個(gè)公司都第一時(shí)間發(fā)現(xiàn)了問題,而且,聲明歸聲明,到現(xiàn)在為止沒有哪一家涉事公司采取更積極負(fù)責(zé)任的做法。例如強(qiáng)制升級(jí),并同時(shí)禁止舊版本使用;用彈窗等發(fā)法明確告知用戶;而且目前還沒有哪家公司表示向警方報(bào)案,嚴(yán)懲犯罪分子。

中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例總則第七條明確指出,任何組織或者個(gè)人,不得利用計(jì)算機(jī)信息系統(tǒng)從事危害國(guó)家利益、集體利益和公民合法利益的活動(dòng),不得危害計(jì)算機(jī)信息系統(tǒng)的安全。截至目前,沒有聽說(shuō)哪家公司訴諸法律對(duì)此事進(jìn)行報(bào)案。

蘋果中毒!這些公司又做了什么?

回頭說(shuō)蘋果,之所以此次事件引發(fā)強(qiáng)烈關(guān)注,其中一個(gè)原因就是它攻陷了大眾對(duì)蘋果安全性的心理預(yù)期。這次事件也再次暴露了蘋果對(duì)安全的忽視。

蘋果的責(zé)任是什么?

首先,第一時(shí)間應(yīng)該下架目前所有有問題應(yīng)用;及時(shí)發(fā)布工具讓開發(fā)者檢測(cè)自己的開發(fā)環(huán)境是否已被污染;并幫助蘋果用戶快速檢查手機(jī)里是否存在問題應(yīng)用,并提示卸載。

到目前為止,筆者在蘋果官方網(wǎng)站沒有看到蘋果公司采取任何積極的措施,讓用戶知曉自己可能面臨的風(fēng)險(xiǎn),就不用說(shuō)采取其他積極的措施補(bǔ)救了。一直以來(lái),蘋果iPhone、iPad等設(shè)備被認(rèn)為是比Android等其他設(shè)備更安全的平臺(tái),接二連三的事件讓蘋果更安全的神話破滅。

就在不久幾天前,蘋果發(fā)布了新的iPhone 6S系列手機(jī)及iPad Pro等設(shè)備,希望能夠進(jìn)入更深的商務(wù)市場(chǎng),而安全性正是商務(wù)人士及企業(yè)更關(guān)注的基礎(chǔ)。以庫(kù)克為代表的新一代蘋果高管若不對(duì)本次事件采取積極的應(yīng)對(duì)態(tài)度,勢(shì)必影響大眾對(duì)蘋果公司管理層的質(zhì)疑。

事件發(fā)生后,騰訊、網(wǎng)易、阿里巴巴等公司雖然發(fā)表了聲明;但仔細(xì)閱讀了這些聲明發(fā)現(xiàn)一個(gè)共同的問題:對(duì)用戶可能面臨的風(fēng)險(xiǎn)避重就輕,回避自己應(yīng)該承擔(dān)的責(zé)任。用戶如果因?yàn)閹ぬ?hào)泄露出現(xiàn)了經(jīng)濟(jì)損失或其他后果,這些公司是不打算承擔(dān)相應(yīng)責(zé)任的。而這件事之所以能夠這么嚴(yán)重,最主要的原因就是以上這些公司的開發(fā)人員不嚴(yán)格尊重相應(yīng)的管理制度,將惡意代碼意外引入,這些公司內(nèi)部的管理核查又是走形式,從而使得感染了惡意代碼的App通過(guò)合法的蘋果應(yīng)用商店發(fā)布出去。

以上公司在事件發(fā)生后雖然積極研究,并更新了版本,但對(duì)用戶風(fēng)險(xiǎn)提示進(jìn)行掩飾,可能進(jìn)一步誤導(dǎo)用戶對(duì)風(fēng)險(xiǎn)的重視不足,使得問題沒有及時(shí)徹底解決,對(duì)將來(lái)用戶構(gòu)成進(jìn)一步風(fēng)險(xiǎn)。

另外,這是中國(guó)移動(dòng)互聯(lián)網(wǎng)歷史上,第一個(gè)重大的涉及犯罪的案件,各個(gè)涉事公司,竟然都對(duì)犯罪分子采取縱容放任的態(tài)度,不去報(bào)案。目前,網(wǎng)易表示犯罪分子的服務(wù)器已經(jīng)關(guān)閉,所以用戶就是安全的。這樣的表態(tài)是非常不妥及不負(fù)責(zé)的,這些精心策劃惡意代碼的犯罪份子,目前可能只是蟄伏避風(fēng)頭,如果不能以法律手段嚴(yán)懲,將來(lái)還有可能釀成更嚴(yán)重的事件,從而對(duì)社會(huì),對(duì)大眾構(gòu)成更嚴(yán)重的風(fēng)險(xiǎn)和損失。我國(guó)對(duì)高科技犯罪向來(lái)是嚴(yán)格執(zhí)法,以之前熊貓燒香等經(jīng)典案例來(lái)看,法律制度是完善的,但互聯(lián)網(wǎng)業(yè)界的相關(guān)公司不能諱疾忌醫(yī),讓公眾安全承受威脅。

據(jù)盤古團(tuán)隊(duì)一款Xcode病毒檢測(cè)工具, 目前有檢測(cè)出有問題的不同版本應(yīng)用超過(guò)800個(gè), 仍在持續(xù)增加。

那現(xiàn)在用戶到底怎么辦?這次爆發(fā)主要受影響的是中國(guó)蘋果用戶,微信都中招了,趕快換蘋果ID的密碼是一件重要的事。(本文首發(fā)鈦媒體

疑似受影響APP不完全名單及版本號(hào):

微信 6.2.5

自由之戰(zhàn) - 1.0.9

我叫MT - 4.6.2

我叫MT 2 - 1.8.5

電話歸屬地助手 - 3.6.3

夫妻床頭話 - 2.0.1

同花順 - 9.26.03 - 9.26.01

鐵路12306 - 2.1

窮游 - 6.4.1

滴滴打車 - 3.9.7

滴滴出行 - 4.0.0

高德地圖 - 7.3.8.2037

網(wǎng)易云音樂 - 2.8.3

聯(lián)通手機(jī)營(yíng)業(yè)廳 - 3.2

簡(jiǎn)書 - 2.9.1

網(wǎng)易公開課 - 4.2.8

下廚房 - 4.3.2

51卡保險(xiǎn)箱 - 5.0.1

開眼 - 1.8.0

同花順 - 9.60.01

本文系作者 一福 授權(quán)鈦媒體發(fā)表,并經(jīng)鈦媒體編輯,轉(zhuǎn)載請(qǐng)注明出處、作者和本文鏈接
本內(nèi)容來(lái)源于鈦媒體鈦度號(hào),文章內(nèi)容僅供參考、交流、學(xué)習(xí),不構(gòu)成投資建議。
想和千萬(wàn)鈦媒體用戶分享你的新奇觀點(diǎn)和發(fā)現(xiàn),點(diǎn)擊這里投稿 。創(chuàng)業(yè)或融資尋求報(bào)道,點(diǎn)擊這里。

敬原創(chuàng),有鈦度,得贊賞

贊賞支持
發(fā)表評(píng)論
0 / 300

根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論

請(qǐng) 登錄后輸入評(píng)論內(nèi)容
  • 看完全文,深表贊同,同時(shí)同仇敵愾,實(shí)在是太沒有責(zé)任心了… 不過(guò),我覺得,堅(jiān)信絕對(duì)的安全本身就是不安全的表現(xiàn),其實(shí),當(dāng)每個(gè)人拿起手機(jī)和時(shí)候,就應(yīng)該明白一件事,你已經(jīng)曝光在了互聯(lián)網(wǎng)的世界里,但是,造成不造成損失,則是惡意行為本身成本決定的,以后肯定還會(huì)有類似的事件,只是希望這次吸取教訓(xùn),做好事故應(yīng)急與補(bǔ)償預(yù)案和相關(guān)法制建設(shè)

    置頂
    回復(fù) 2015.09.19 · via iphone
  • 蘋果太垃圾了,從來(lái)不用!

    回復(fù) 2015.09.19 · via android
  • 蘋果,app開發(fā)商都有責(zé)任

    回復(fù) 2015.09.19 · via iphone
  • 關(guān)蘋果什么事,這只是懶惰的不負(fù)責(zé)任的開發(fā)者和表面制度嚴(yán)格實(shí)際形同虛設(shè)的開發(fā)APP公司制度造成了。就一個(gè)問題,為什么要去不正當(dāng)?shù)牡胤较螺d!別說(shuō)不好下,開發(fā)者賬戶很好下載,在應(yīng)用商店或者開發(fā)者賬戶很容易下載,只要復(fù)制鏈接以后在迅雷就能下,速度很快。別找服務(wù)器在國(guó)外的借口,那個(gè)根本不是問題。最根本問題是國(guó)內(nèi)互聯(lián)網(wǎng)環(huán)境風(fēng)氣問題,找什么軟件都不去開發(fā)商那里找,都去中介,什么一些靠推廣,“人氣”,建立起來(lái)的所謂商店,對(duì)應(yīng)用沒有任何審核的能力,無(wú)法鑒別真?zhèn)?,是否被改?dòng)。被改了坑了賴開發(fā)商,逗不逗,幼稚不,弱智不。

    回復(fù) 2015.09.29 · via pc
  • 表面慷慨激昂,實(shí)則狗屁不通。涉及的技術(shù)點(diǎn)描述一鍋漿糊,潛在的風(fēng)險(xiǎn)危言聳聽??纯催@段話“這是中國(guó)移動(dòng)互聯(lián)網(wǎng)歷史上,第一個(gè)重大的涉及犯罪的案件,各個(gè)涉事公司,竟然都對(duì)犯罪分子采取縱容放任的態(tài)度,不去報(bào)案?!边@是什么樣水平的作者才能寫出來(lái)的話,大家自己掂量吧。

    回復(fù) 2015.09.21 · via pc
  • 在美國(guó)上市的公司又怎么樣?不是學(xué)不會(huì)老美的,而是在國(guó)內(nèi)經(jīng)營(yíng),根壞透了。

    回復(fù) 2015.09.20 · via android
  • 信息安全及信息泄露之后造成的損傷不是一日之殤,所謂監(jiān)管,呵呵……所謂負(fù)責(zé);呵呵……所謂結(jié)果,呵呵……安卓與IOS其實(shí)都一樣,只不過(guò)誰(shuí)更會(huì)裝X討人喜歡罷了。誰(shuí)都知道受傷的是用戶,可誰(shuí)都不會(huì)去管的也是用戶!

    回復(fù) 2015.09.20 · via android
  • 蘋果在此時(shí)應(yīng)該積極應(yīng)對(duì),給客戶合理的答復(fù),最涼不過(guò)人心,心都失了,庫(kù)克你怎么玩

    回復(fù) 2015.09.19 · via android
  • 一方面是想掙脫規(guī)則,構(gòu)建自己的秩序。嘴里喊著要你管。當(dāng)掙脫了規(guī)則,構(gòu)建了秩序,出現(xiàn)了秩序,出了問題,嘴里喊著你要管。像那種人,就不應(yīng)該管。

    回復(fù) 2015.09.21 · via android
  • 也許可以等喬布斯

    回復(fù) 2015.09.21 · via android
更多評(píng)論

快報(bào)

更多

11:26

中國(guó)首臺(tái)550兆瓦F級(jí)燃?xì)鈾C(jī)組今天將投產(chǎn)發(fā)電

11:25

大灣區(qū)首艘甲醇動(dòng)力船“粵創(chuàng)盈002”順利完成試航

11:23

長(zhǎng)江證券原副總裁肖劍接任長(zhǎng)信基金董事長(zhǎng)

11:22

伊朗外長(zhǎng):伊朗有意允許與日本相關(guān)的船只通行霍爾木茲海峽

11:20

陜西實(shí)施一攬子貸款貼息政策支持實(shí)體經(jīng)濟(jì)

11:17

被裁定收購(gòu)?fù)铺厍罢`導(dǎo)投資者,馬斯克或面臨超20億美元賠償

11:09

美國(guó)批準(zhǔn)臨時(shí)交付和銷售源自伊朗的石油

11:08

湖北證監(jiān)局原黨委書記、局長(zhǎng)王廣幼接受審查調(diào)查

11:06

美國(guó)首批緊急釋放的4500萬(wàn)桶儲(chǔ)備石油將入市

11:03

多家品牌金飾價(jià)格跌破1400元/克,一周下降超百元

10:36

美國(guó)參議院再次投票否決國(guó)土安全部撥款法案

10:36

中國(guó)核電自主研發(fā)的新一代“漢吾·HAN5”壓力容器檢查系統(tǒng)成功應(yīng)用

10:35

伊拉克巴士拉石油公司日產(chǎn)量已從330萬(wàn)桶降至90萬(wàn)桶

10:34

機(jī)構(gòu):3月電視和顯示器面板價(jià)格上漲,筆電面板價(jià)格止跌

10:33

伊拉克稱不追究外國(guó)石油公司“不可抗力”因素下的違約責(zé)任

10:32

網(wǎng)易云音樂宣布全面接入OpenClaw

10:31

波蘭宣布撤離全部駐伊拉克軍事人員

10:30

美官員稱已有232名美軍士兵在對(duì)伊朗軍事行動(dòng)中受傷

10:30

伊朗最高領(lǐng)袖就伊朗新年發(fā)表賀詞

10:26

Cursor承認(rèn)新模型基于Kimi訓(xùn)練并致歉

12

掃描下載App