《腾讯微云》等76款iOS人气操纵被曝存缝隙.docxVIP

《腾讯微云》等76款iOS人气操纵被曝存缝隙.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
百度文库 百度文库 PAGE PAGE 1 《腾讯微云》等 《腾讯微云》等 76 款iOS 人气应 用被曝存漏洞:数据容易被拦截 在经过对 iOS App Store中的二进制代码进行扫描之后,Will Strafa 在经过对 iOS App Store中的二进制代码进行扫描之后,Will Strafac的h verify.ly 服务检测到商店中有 76 款人气应用面临着数据受拦截的风险。不管 App Store的 开发者是否启用 App TransportSecurity安全功能,这种数据拦截都有可能会发 生。几个月之前,Experian和 myFICO Mobile 公司的 iOS 应用中也发现了同样的 漏洞。 Strafach的 verify.l服y 务专用于扫描 iOS App Store中的应用,查找漏洞,给开发者提供帮助,让他们知道应该如何强化自己的代码,保证其安全。该服务的扫描主要是为了发现漏洞的模式,更可怕的是有时候会发现这些漏洞不断地出现在各种应用之中。而这次的发现之所以这么令人担忧,不仅仅是因为发现的都是常用的应用,更因为这些应用已经被累计下载了 1800 万次,也就意味着目前有这么多用户都面临着风险。 根据Strafach的介绍,在一定的 Wi-Fi范围之内,如果用户的设备当前正在使用,那么这种类型的攻击就有可能会发生。它完全有可能发生在公共场所,甚至有可能在你的家里,只要攻击者和你的距离足够近。攻击者可以使用定制硬件或者是一个稍微经过修改的移动电话即可发起攻击,需要的设备取决于范围以及功能。如果要举一个例子来说明这种攻击的话,那就是攻击者能够近距离读取你的信用卡数据。 受影响应用名单 Strafach在报告中已经将这些应用按照低风险和中高风险分类。其中低风险应用有 33 款: ooVoo 、VivaVideo、Snap Upload for Snapc、haUtconnect Acces、s Volify、Uploader Free for Snapc、haEtpic!—Unlimited Books for K、iMdisco —C hat, Meet New Peop、le Safe Up for Snapc、h腾at讯微云、Uploader for Snapc、h华at为 Huawei HiLink (Mobile WiFi)、VICE News 、Trading 212 Forex Sto、ck途s 牛旅游-订机票酒店火车票汽车票特价旅行、 CashApp 、FreeMyApps 、1000 Friendsfor Snapchat、YeeCall Messenger-Free Video CallConference 、CaIlnlstaRepos—t R epost Videos Photos for Instagram Free Whiz 、ALpopops Live、Privat2、4 Private Brows—er A nonymous VPN Proxy Browser、AMAN BANK 、FirstBank PR Mobile Banki、ngvpn fre—e O vpnSpider for vpng、atGeift Sag—a Free Gift Card Cash Rew、arVdpsn One Click Profession、alMusic tube—free imusic playlists from Y、ouAtuutboeLotto: Powerball, MegaMillions Lottery Tick 、etFsoscam IP Camera Viewer by OWLR for Foscam IP Cams 、ScanLife QR and Barcode Read。er 上述这些应用的数据被拦截的可能性比较低,Strafach在报告中指出有些应用是其中的用户名和用户密码会被拦截,而有些是操作系统版本号、分析信息、机型、Wi-Fi 网络名称和 Wi-Fi 网络 BSSID 等会被拦截。 中高风险分别有 24 款和 19 款,不过目前还没有公布名单。他们表示会先与受影 响的银行、医疗服务提供方以及其他敏感应用的开发者联系之后,在未来 60-90 天再逐渐公开。目前因为敏感性这份名单仅提供给部分相关人员。 如何防范和避免 App Transport Secur(itAyTS )是苹果在iOS9 中引入的一项隐私保护功能,屏蔽明文 HTTP 资源加载,连接必须经过更安全的HTTPS 。此前苹果宣布到2017 年1 月 1 日,App Store中的所有应用都必须启用 App Transport Securi安ty全功能, 否则极有可能被拒!不过后来

文档评论(0)

文章写作专家 + 关注
官方认证
服务提供商

本司主营文章撰写、培训教材、合同协议、发言稿、策划、汇报、各类文案。 ~ 海量资深编辑老师无缝对接,一对一服务。 ~ 保原创!可加急!免费改!

认证主体张家港市尚博锐艺术培训咨询有限公司
IP属地江苏
统一社会信用代码/组织机构代码
91320582302062995R

1亿VIP精品文档

相关文档