安全公司称未越狱iOS设备同样能被黑客攻击

互联网安全公司FireEye今日发布报告称,一些被下载50多亿次Android应用易于遭到黑客攻击,因为96%的恶意软件针对Android系统。2014年1月至10月间,FireEye对700多万个最受欢迎的Android和iOS应用的安全性进行了分析。其中,被设计用于盗取金融数据的应用最多。由于Android的开源本性,黑客很容易在Android应用中找到漏洞。然后重新编写一个与原应用几乎一样 的应用,但已被植入了恶意代码。

FireEye技术战略总监詹森·斯蒂尔(Jason Steer)称:“你能获得所有的代码,然后插入额外的指令,让它看起来与原始应用一样,普通消费者在下载时根本看出其中的不同。”

FireEye报告显示,2013年针对Android系统的恶意软件数量为24万个,而2014年增加到39万个。FireEye称,Android的最大威胁之一是,其移动应用通信信息被回传到服务器。FireEye发现,其中许多信息是并未加密的,因此很容易被黑客截取,并插入恶意代码来感染用户。

此外,广告也会让一些应用用户暴露在黑客攻击之下。许多应用使用第三方广告软件来显示广告,从而获取营收。但是,有时这些软件以并不安全的方式通信,从而为黑客攻击提供了机会。

存在安全隐患的并不限于Android应用,Fireye在iOS设备上同样发现了iOS应用的漏洞。之前,黑客只能通过恶意应用来攻击已“越狱”的iOS设备。但Fireye研究人员称,如今黑客同样可以利用恶意应用来攻击未“越狱”的iOS设备。

斯蒂尔称,iOS设备变得如此之受欢迎,黑客已经将其视为有价值的攻击目标。

作者:佚名

来源:51CTO

时间: 2024-09-22 13:07:57

安全公司称未越狱iOS设备同样能被黑客攻击的相关文章

苹果公司称未限制iOS设备的无线数据传输速度

据 美国科技博客http://www.aliyun.com/zixun/aggregation/5541.html">AppleInsider报道,一名开发者周三称, 苹果公司iOS系统中隐藏着一个代码,可以让美国 三大运营商限制iPhone和iPad的 数据传输速度.但专家随后驳斥了这一说法,称此人对运营商绑定文件的理解有误. 科技博客AnandTech撰稿人布莱恩·克鲁格(BrianKlug)周四详细解读了苹果公司的"运营商绑定"(carrierbundle)文件,

黑客利用免费应用感染未越狱iOS设备 窃取中国用户ID

北京时间3月17日消息,据科技网站Pcworld报道,黑客在利用苹果数字版权管理(以下简称"DRM")技术的一处漏洞,在未越狱的iOS设备上安装恶意应用. 2月末,安全技术公司Palo Alto Networks研究人员在苹果App Store应用商店发现3款恶意应用.分析显示,这些恶意应用是窃取中国用户Apple ID和密码阴谋的一部分. 这些应用更令人关注之处在于:除在App Store上架外,它们还能通过在Windows PC上运行的类iTune软件"偷偷"安

系统运维-作为公司的运维安全人员,服务器遭受黑客攻击如何处理

问题描述 作为公司的运维安全人员,服务器遭受黑客攻击如何处理 公司遭受黑客攻击之后怎么办?作为公司的运维安全人员,如何撰写报告 解决方案 什么样的公司?没有日常的规范么?这种东西应该有格式模板照着写,再不济,找以前的文档照着写.如果公司不正规到连个模板也没有,那就胡诌一个好了.

俄媒称中情局常扮中俄黑客攻击 入侵美政客邮箱

俄罗斯战略文化基金会网站3月10日报道称,媒体对美国中央情报局的肮脏勾当不只是冷嘲热讽那么简单,因为这次的事件严重得多:维基揭秘网公布了中情局黑客假扮俄罗斯联邦安全局黑客的证据,这引起舆论一片哗然. 也就是说,轰动一时的美国民主党电子邮件服务器入侵案是中情局黑客所为,他们制造了"克里姆林宫间谍"攻击的假象.原来,中情局或相关机构的"卧底"被揪出来了.维基揭秘网爆料,中情局有一个专门负责伪装成外国黑客实施攻击的特殊部门,他们的冒充对象包括中国和俄罗斯黑客. 德国<

瑞典称其国家重要基础设施正在遭受俄罗斯黑客攻击

近日瑞典表示,其国家的网络空间正在遭受来自俄罗斯方面的网络威胁. 瑞典当局近日发表声明指责俄罗斯政府去年11月4日针对该国的空中交通管制基础设施发动网络攻击.报道称瑞典去年11月发出的警报已传给了包括挪威和丹麦在内的北约邻国,而瑞典并非北约成员.  事件回顾 去年11月4日,瑞典大多数地区的空中交通控制系统陷入瘫痪.出现的计算机故障导致空中交通控制员无法使用显示器,阿兰达.兰维特和布罗马三地的机场影响严重,大量航班取消. 巧合的是,11月4日当天,俄罗斯正在波罗的海地区进行电子战.无线电和电子侦

无论该iOS设备是否越狱,都会被WireLurker感染

WireLurker恶意软件兵临超8亿部苹果设备腾讯科技讯 11月7日,一个新恶意病毒,或许已经悄悄潜伏在数亿苹果公司客户的设备中.这个名为WireLurker的新恶意软件由美国网络安全公司Palo Alto Networks Inc.发现并披露,该公司表示,这款恶意软件表现出的"特点在所有针对苹果平台且记录在案的安全威胁中从未出现过."该公司表示,这是首个能够感染iOS设备的恶意程序,感染方式于传统病毒类似,其也是第二个已知的能够通过苹果Mac电脑所使用的OS X操作系统攻击iOS设

ios设备突破微信小视频6S限制的方法

刷微信朋友圈只发文字和图片怎能意犹未竟,微信小视频是一个很好的补充,音视频到位,流行流行最流行.但小视频时长不能超过6S,没有滤镜等是很大的遗憾.but有人突破限制玩出了花样,用ios设备在朋友圈晒出超时长.带滤镜甚至慢镜头拍摄的小视频.随ytkah一起看看他们是怎么玩的吧 未越狱ios设备在微信朋友圈上传延时.慢动作.滤镜.超时长小视频的方法: 第①步,将iPhone拍摄好的延时.超时长或者慢动作的视频保存到本地电脑,并同时截取一张视频画面保存.(PS:添加滤镜效果可以通过iMovie等App

通过Safari浏览器获取iOS设备UDID(设备唯一标识符)

摘要:通过苹果Safari浏览器获取iPhone UDID步骤详解:苹果公司允许开发者通过IOS设备和Web服务器之间的某个操作,来获得IOS设备的UDID(包括其他的一些参数). 通过苹果Safari浏览器获取iPhone UDID步骤详解: 一.获得UDID通过移动Safari概述: 苹果公司允许开发者通过IOS设备和Web服务器之间的某个操作,来获得IOS设备的UDID(包括其他的一些参数).这里的一个概述: 1.在你的Web服务器上创建一个.mobileconfig的XML格式的描述文件

通过Safari与mobileconfig获取iOS设备UDID(设备唯一标识符)

科普:UDID 是由子母和数字组成的40个字符串的序号,用来区别每一个唯一的iOS设备,包括 iPhones, iPads, 以及 iPod touches 随着苹果对程序内获取UDID封杀的越来越严格,私有api已经获取不到UDID,Mac地址等信息,继而出现了使用钥匙串配合uuid等等方法变相实现 由于近期项目需求是设备授权的形式使用软件,使用钥匙串等方法不完全能解决问题,因为重置或重做系统都会清除uuid然后重新存入,所以想到了用safari的方式获取设备真实的UDID 先看下效果,真机打