iOS曝ZipperDown漏洞 快手、陌陌等均受影響!
智慧手機作為大家日常生活中越來越不可分割的一部分,往往儲存有使用者的大量個人資訊,一旦出現漏洞被駭客利用,那對於受害使用者來講將造成相當大的影響。
有些使用者可能正是考慮到了安全問題,所以選擇了較為安全的搭載iOS系統的蘋果手機,大家普遍認為,和安卓系統相比,iOS系統更為安全,事實真的如此嗎?其實無論是怎樣的系統,都有著各式各樣的漏洞,安全也只是相對的。這不,就在最近蘋果手機就有重大安全漏洞被爆出了。
最近,蘋果iOS平臺App的一個名為ZipperDown的安全漏洞被爆出,透過該漏洞攻擊者能夠對使用者App中的敏感資訊進行竊取。而截止目前,受影響的App已經過萬。其中不乏網易雲音樂、QQ音樂、快手、陌陌等較為廣泛使用的App。
那ZipperDown究竟是一個怎樣的漏洞?不少安全機構都給出了相關的解析,從目前公開的資訊發現,該漏洞主要存在於iOS應用,屬於經典安全問題,故其影響範圍十分廣泛,且Android平臺上也有類似漏洞存在。在某些特定場景下(如不安全的網路環境),攻擊者能夠利用ZipperDown漏洞竊取/破壞應用資料,或者獲取應用任意程式碼執行能力。不過,iOS系統沙箱會對ZipperDown漏洞的攻擊範圍有所限制。
為了保證使用者安全,相關安全機構暫不將漏洞細節對外公開。那對於使用者來講,又有哪些切實可行的規避方式呢?
對於App開發者來講,可以採取以下臨時規避方案:
(1)使用HTTPS安全傳輸協議,並對伺服器證書進行雙向安全校驗,確保App與服務端的任何資料傳輸都在加密通道HTTPS保護之內。
(2)對App下載的zip包檔案做雜湊校驗,並對雜湊值做非對稱加密。
(3)解壓zip包檔案時,對檔案進行安全檢測,確保檔案不是軟連結,同時檔名中不能包含“../”。
對於普通使用者來講,可以避免接入未知的Wi-Fi網路環境,建議使用4G網路。避免使用可疑的App。當然使用者可以對APP進行相關檢驗並避免在不安全的網路環境下使用該,疑似受影響的App可在查詢。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31510736/viewspace-2154635/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Electron流行開源框架存在XSS漏洞 github wordpress等均受影響框架Github
- 陌陌,你變了
- 運營級仿微信仿陌陌仿快手app原始碼出售轉讓APP原始碼
- 直播江湖:陌陌向左,YY向右
- 陌陌財報圖解:2017年Q4陌陌淨利潤達1.1億美元圖解
- 陌陌:2018主播職業報告
- 陌陌:2019主播職業報告
- 陌陌:2020網民閱讀報告
- 陌陌財報圖解:2018年Q2陌陌淨利潤1.178億美元 同比增長94%圖解
- 陌陌財報圖解:2018年Q1陌陌淨營收達27.6億元 同比增長64%圖解營收
- 陌陌還會重回遊戲懷抱嗎?遊戲
- 陌陌:2020陌生人社交行為報告
- 安卓、iOS雙平臺現重大安全漏洞,微博、網易雲音樂等大型應用均受影響安卓iOS
- 陌陌登入裝置異常怎麼解決
- 當紅門禁系統被曝後門,政府機構、500強企業、學校等均受影響
- 注意!SQLite被曝漏洞,Chrome 火狐等數千應用或受影響SQLiteChrome
- 【元宵節快樂】Apache ShardingSphere 企業行|走進陌陌Apache
- 2019年營收超170億,陌陌增長的秘密何在營收
- 解決陌陌註冊新號就提示裝置異常
- 陌陌:2019全年淨營收170.151億元 同比增長27%營收
- 【面經】陌陌-2017年8月28日,散招實習生
- 陌陌:2Q20營收38.68億元 同比減少6.8%營收
- 陌陌:1Q20淨利潤7610萬美元 同比增長86.3%
- 連續盈利22個季度後,陌陌直播還能再扛大旗嗎
- 陌陌:2020年全年營收150.242億元 淨利潤28.962億元營收
- 網際網路一半郵件伺服器均受到漏洞影響伺服器
- 工信部約談陌陌:要求對ZAO App資料安全問題自查整改APP
- 陌陌:1Q21淨營收34.706億元 淨利潤6.337億元營收
- 陌陌:3Q20淨利潤6.538億元 持續23個季度盈利
- 全球陌生人社交增量空間待挖掘,陌陌借新故事來重塑估值
- 陌陌:2020年網民閱讀報告 56.2%網民疫情期間讀書量增加
- 染陌的2018年度總結
- 陌陌釋出第二季度財報:移動遊戲營收為1160萬元遊戲營收
- CISA曝攝像頭大漏洞!超8300萬臺裝置受影響
- 陌陌:2Q19營收41.5億元,淨利潤12.4億元,月活躍使用者1.1億營收
- 從業4年網際網路寒潮下我的面試總結(美團\陌陌\百度\阿里\京東)面試阿里
- ZipperDown漏洞簡單分析及防護
- GoAheadWeb伺服器曝安全漏洞,上萬臺物聯網裝置受影響GoWeb伺服器