【搜狐数码消息】8月19日消息,根据国外媒体报道,一支安全研究团队日前设法绕过了苹果的认证部门,将一款附带恶意软件的应用发布到了苹果的App Store当中。
据这支来自于佐治亚理工学院的团队表示,这款应用在今年3月份被苹果批准并发布,但只上架了几分钟的时间,没有被不明真相的用户所下载。
据悉,这款应用当中的恶意代码首先会被打破和分散,然后会自行组装并构成恶意威胁。它能够窃取iPhone/iPad用户的私人信息和设备ID,甚至可以攻击其他应用。
研究人员发现,自己的恶意软件只被苹果的团队扫描了几秒钟的时间,随后便通过了审核。由于代码已经碎片化,苹果的恶意软件保护机制可能没有检测到威胁。
一位苹果的发言人随后对此事做出了回应,称公司已经针对这个问题对iOS应用的审核步骤进行了一些改动,但他并未透露任何具体细节。移动安全公司Lookout首席研究员Marc Rogers声称,佐治亚理工学院所创造的这个方法能够被应用在任意的操作系统当中。(Eskimo)
我来说两句排行榜