iOS曝ZipperDown漏洞 快手、陌陌等均受影響!
智慧手機作為大家日常生活中越來越不可分割的一部分,往往儲存有使用者的大量個人資訊,一旦出現漏洞被駭客利用,那對於受害使用者來講將造成相當大的影響。
有些使用者可能正是考慮到了安全問題,所以選擇了較為安全的搭載iOS系統的蘋果手機,大家普遍認為,和安卓系統相比,iOS系統更為安全,事實真的如此嗎?其實無論是怎樣的系統,都有著各式各樣的漏洞,安全也只是相對的。這不,就在最近蘋果手機就有重大安全漏洞被爆出了。
最近,蘋果iOS平臺App的一個名為ZipperDown的安全漏洞被爆出,透過該漏洞攻擊者能夠對使用者App中的敏感資訊進行竊取。而截止目前,受影響的App已經過萬。其中不乏網易雲音樂、QQ音樂、快手、陌陌等較為廣泛使用的App。
那ZipperDown究竟是一個怎樣的漏洞?不少安全機構都給出了相關的解析,從目前公開的資訊發現,該漏洞主要存在於iOS應用,屬於經典安全問題,故其影響範圍十分廣泛,且Android平臺上也有類似漏洞存在。在某些特定場景下(如不安全的網路環境),攻擊者能夠利用ZipperDown漏洞竊取/破壞應用資料,或者獲取應用任意程式碼執行能力。不過,iOS系統沙箱會對ZipperDown漏洞的攻擊範圍有所限制。
為了保證使用者安全,相關安全機構暫不將漏洞細節對外公開。那對於使用者來講,又有哪些切實可行的規避方式呢?
對於App開發者來講,可以採取以下臨時規避方案:
(1)使用HTTPS安全傳輸協議,並對伺服器證書進行雙向安全校驗,確保App與服務端的任何資料傳輸都在加密通道HTTPS保護之內。
(2)對App下載的zip包檔案做雜湊校驗,並對雜湊值做非對稱加密。
(3)解壓zip包檔案時,對檔案進行安全檢測,確保檔案不是軟連結,同時檔名中不能包含“../”。
對於普通使用者來講,可以避免接入未知的Wi-Fi網路環境,建議使用4G網路。避免使用可疑的App。當然使用者可以對APP進行相關檢驗並避免在不安全的網路環境下使用該,疑似受影響的App可在查詢。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31510736/viewspace-2154635/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 受阿里系加入買方財團影響 陌陌股價上漲34%阿里
- 運營級仿微信仿陌陌仿快手app原始碼出售轉讓APP原始碼
- Electron流行開源框架存在XSS漏洞 github wordpress等均受影響框架Github
- 陌陌Feed讀後總結
- 陌陌財報圖解:2017年Q4陌陌淨利潤達1.1億美元圖解
- 陌陌還會重回遊戲懷抱嗎?遊戲
- 陌陌通訊協議的學習協議
- 安卓、iOS雙平臺現重大安全漏洞,微博、網易雲音樂等大型應用均受影響安卓iOS
- 陌陌財報圖解:2015年Q1陌陌淨利潤670萬美元 同比扭虧圖解
- 陌陌財報圖解:2015年Q2陌陌淨利潤170萬美元 同比扭虧圖解
- 陌陌財報圖解:2018年Q2陌陌淨利潤1.178億美元 同比增長94%圖解
- 陌陌財報圖解:2018年Q1陌陌淨營收達27.6億元 同比增長64%圖解營收
- 陌陌財報:2016年Q2陌陌營收同比增長222% 視訊直播立大功營收
- 陌陌財報圖解:2014年Q4陌陌營收1860萬美元 同比增長702.3%圖解營收
- 陌陌財報:2015年Q3陌陌淨營收為3750萬美元 同比增長204%營收
- 陌陌財報圖解:2017年Q3陌陌利潤7910萬美元 同比增長103%圖解
- 陌陌財報圖解:2016年Q1陌陌直播營收1560萬美元 成最大收入來源圖解營收
- 陌陌躋身移動廣告平臺四強
- 當紅門禁系統被曝後門,政府機構、500強企業、學校等均受影響
- 注意!SQLite被曝漏洞,Chrome 火狐等數千應用或受影響SQLiteChrome
- 陌陌登入裝置異常怎麼解決
- 解決陌陌註冊新號就提示裝置異常
- 陌陌:2Q20營收38.68億元 同比減少6.8%營收
- 阿里解決資金問題 陌陌私有化破局阿里
- CNNIC:陌陌現場,這可能是一筆好生意CNN
- 2019年營收超170億,陌陌增長的秘密何在營收
- 工信部約談陌陌:要求對ZAO App資料安全問題自查整改APP
- 陌陌現“20天掙80萬”廣告 暗藏網路盜車內幕
- 社交app走約炮路線早晚得死,陌陌,你還能約多久?APP
- 新版陌陌支援“以歌會友” 實現聽歌聊天兩不誤
- 網際網路一半郵件伺服器均受到漏洞影響伺服器
- 思科被曝 VPN 高危漏洞,工業安全裝置、防火牆等多款產品受影響防火牆
- 陌陌:2019全年淨營收170.151億元 同比增長27%營收
- Swagger被曝高危漏洞,對Html、PHP、Java和Ruby等開發應用都有影響SwaggerHTMLPHPJava
- 陌陌:2020年全年營收150.242億元 淨利潤28.962億元營收
- 三大網站上繳罰款32萬 陌陌公開道歉關閉涉黃群組網站
- 離婚率高怪陌陌?父親節讓資料談談離婚——資訊圖
- 陌陌公佈第二季度財報:淨營收同比增長264%營收