首页

嗨,欢迎来到品牌网

全国服务热线:

品牌商入口
关注:  

扫一扫关注品牌网

苹果App Store下架256款应用 360安全专家分析漏洞

2015-10-20   16:34:06

作者:amdin

应用 苹果 收集
苹果App Store下架256款应用 360安全专家分析漏洞导读:

近日,iOS中APP再出事故,苹果公司紧急下架了AppStore上超256款应用。据苹果官方透露,下架这些应用是由于使用过名为有米(Youmi)的广告SDK,其中存在安全漏洞。截至发稿,这些存在安全隐患的应用总下载量已达100万次。图1:iOS再曝安全事件据网络安全机构SourceDNA的调查报告称,AppStore上256款应用违反了苹果相关隐私条例,存在暗中收集用户邮件地址、装

近日,iOS中APP再出事故,苹果公司紧急下架了App Store上超256款应用。据苹果官方透露,下架这些应用是由于使用过名为有米(Youmi)的广告SDK,其中存在安全漏洞。截至发稿,这些存在安全隐患的应用总下载量已达100万次。

苹果App Store下架256款应用 360安全专家分析漏洞1

图1:iOS再曝安全事件

据网络安全机构SourceDNA的调查报告称,App Store上256款应用违反了苹果相关隐私条例,存在暗中收集用户邮件地址、装机应用、序列号以及其它私人信息等行为,而造成本次安全问题的根本原因,是由于这些应用都使用了一款国内移动广告提供商——有米所提供的第三方广告SDK。

360手机安全专家指出,虽然存在不安全因素的256款APP已经被苹果紧急叫停下架,但目前为止,这些存在安全隐患的应用总下载量已达100万次。

苹果App Store下架256款应用 360安全专家分析漏洞2

图2:读取Apple ID的有米广告代码

360手机安全专家分析,存在安全漏洞的有米SDK存在以下行为:收集用户安装在手机上的应用列表信息;在用户运行旧版iOS时,收集手机设备的平台序列号;在运行新版iOS时,收集手机设备的硬件组件及组件序列号;收集用户的Apple ID邮箱地址。

据360手机安全专家介绍,苹果公司一直禁止使用私有API,iOS 8中就禁止应用读取设备序列号,而有米通过枚举电池系统等外部设备,突破了苹果的限制,以硬件标识符的方式搜集发送这些序列号。此次也是第一次有人成功绕过了苹果的应用审核机制。

苹果App Store下架256款应用 360安全专家分析漏洞3

图3:256款APP遭苹果下架

360手机安全专家了解到,此次被下架的256款应用,均使用了有米来展示广告,而有米则借此收集用户信息。并且,这些数据收集行为已持续大概一年之久,比较初从收集App列表开始,直至发展到现在的版本。

 对此,苹果方面发表声明称:

“我们发现一批App涉嫌使用私人API收集用户个人信息,包括邮件地址、设备认证信息以及路由数据,而这些App都使用了有米开发的第三方广告SDK。此行为违反了我们的安全和隐私准则,因而凡使用有米SDK的App均将做下架处理,新App如果使用了该SDK也将遭到拒绝。

目前,我们正和开发者紧密联系,以帮助他们升级到安全的版本,早日回归App Store。”

360手机安全专家称,此次涉事应用不乏中国版麦当劳APP这类常用应用,这也是继XcodeGhost事件后,iOS平台又一重大安全事件。

免责声明

扫一扫添加公众号本文推荐苹果App Store下架256款应用 360安全专家分析漏洞仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。

猜您喜欢

相关新闻

  • 苹果App Store下架256款应用 360安全专家分析漏洞

    近日,iOS中APP再出事故,苹果公司紧急下架了AppStore上超256款应用。据苹果官方透露,下架这些应用是由于使用过名为有米(Youmi)的广告SDK,其中存在安全漏洞。截至发稿,这些存在安全隐患的应用总下载量已达100万次。图1:iOS再曝安全事件据网络安全机构SourceDNA的调查报告称,AppStore上256款应用违反了苹果相关隐私条例,存在暗中收集用户邮件地址、装

  • 安全专家曝光:苹果App Store和iTunes有安全漏洞

    比较近安全专家在苹果公司的AppStore和iTunes发票系统中发现了一个重大漏洞。攻击者利用该漏洞可以劫持会话,恶意操控发票。VulnerabilityLab的安全研究员BenjaminKunzMejri本周公布其发现的这个漏洞。该重大的注入缺陷是应用程序端输入验证web漏洞。该安全研究员在公告中表示,通过这个漏洞远程攻击者可以向存在缺陷的内容功能和服务模块中注入恶意脚本代码。

  • 苹果手机:下架Store中受攻击应用 部分已重新上架

    据悉,这些被下架的应用感染了名为XcodeGhost的恶意软件,并且根据安全机构表示,目前AppStore中已有超过344款应用程序被感染。

  • 美团13款应用遭苹果下架?

    昨日,美团App在苹果商店(AppStore)中销声匿迹,疑似被下架。美团方面在接受北京晨报记者采访时表示,美团App无法正常下载属于偶然的技术波动,预计很快会恢复。昨日上午,有网友发现,美团的13款App在苹果AppStore“全部不见”了,其中包括美团团购、美团外卖、猫眼电影、美团外卖商家版等。北京晨报记者随后在AppStore搜索相关应用,截至发稿时止,上述App仍未正常显示。

  • 苹果App Store对32位应用say goodbye

    6月5日,苹果WWDC2017大会在6日开幕。按照往年的惯例苹果将在此次大会上推出IOS11系统,而根据苹果早前计划,从IOS11开始32位APP将会被彻底淘汰。这就意味着用户就不能在苹果的AppStore上搜索得到32位的应用,他们将彻底的跟苹果用户saygoodbye。据悉,目前苹果在AppStore内已经停止供32位应用程序的搜索结果。这意味着IOS很可能在下个版本中直接停止对

  • 0.99美元太贵?苹果要对App Store里的应用降价

    苹果公司在本周早些时候通知了开发者们将针对AppStore价格进行调整,现在调整后的方案已经出炉。苹果新增加了更多的价格梯度,但有趣的是这些梯度只提供给少数国家,并且都低于以往比较低的常规价格。新的价格梯度允许开发者在印度,俄罗斯,印尼,墨西哥,南非及土耳其设置低于0.99美元的售价。(特供价格已经在中国实行了一段时间)。例如,在印度设置特供价A意味着每个应用售价10个卢比,这相当于

  • “断片”9天后 链家App在苹果App Store恢复上架

    链家客服当时对此表示,通过主流的第三方软件下载中心可以进行链家App的下载,但苹果手机如果要下载链家App则需要借助电脑版才能实现。另外,对于此前媒体报道“链家关停300家在京门店”消息,链家集团向媒体回应表示,链家已累计关闭近87家门店,其中开墙打洞34家,学区9家,商办44家。对于关停原因,链家方面表示,这是其主动开展全面的合规整治工作,以优化店面资源配置,加强所有店面管理和规范。

  • 苹果公告回应:下架App并非针对中国开发者

    安卓中国6月26日消息,不久前,苹果针对中国开发者提出了两项措施:强制收取打赏抽成30%和禁用部分热更新,引发业内沸沸扬扬的讨论,有媒体称之为:苹果对中国开发者的宣战。接着,在一则声明中,苹果公司表示,为了确保提供最优秀的App和游戏,同时也为了保障用户的安全,苹果应用商店会评估并移除不能在商店里发挥作用、年代久远或是不符合审核规定的App。这项持续性举措于2016年下半年推出,迄今为

  • 苹果到底要干嘛?下架中国区5万多款APP

    最近苹果在中国区下架了5万多款APP应用,加上此前要求微信删除打赏功能,引起了网友们的广泛讨论。有人认为,苹果不惜得罪开发者,伤害用户感情的行为,仿佛是在向外接宣称:“我就是王,你们都要受控于我”。还有人认为苹果是在“作大死”,中国用户不会做你苹果的奴隶。对此,苹果方面近日发表官方声明表示,为了确保提供最优秀的APP和游戏,同时也为了保障用户的安全,APPStore会评

  • 苹果App Store惊现大量假冒花呗APP

    资料显示,支付宝花呗用户规模超过1亿,其中90后用户占47.25%,每4个90后中就有1个使用花呗。与此同时,越来越多的商家顾客提供花呗分期服务。在刚过去的5月份,超过1/4的手机线上交易选择了花呗分期。不过这也催生了一大批假冒花呗APP,比如苹果AppStore就出现了“花呗分期”“速贷花呗”“借钱花呗”等等,不了解的用户很容易迷惑。对此,支付宝提醒大家“花呗、借呗目前都没有

加盟排行榜
更多>

相关推荐