服务粉丝

我们一直在努力
当前位置:首页 > 科技 >

iOS APP易受新型漏洞攻击:微博、快手、网易云等均在列!

日期: 来源:网络安全焦点收集编辑:应用程序

近日,来自Pangu Lab(盘古实验室,一家提供iOS越狱服务的知名公司)的安全研究人员发现了一个名为ZipperDown的漏洞,它作为一种常见的编程错误,可能影响近10%的iOS应用程序,并导致数据被覆盖等严重后果,甚至可以在受影响的应用程序中执行代码。

Pangu Lab创建了一个自动扫描规则,以在iOS应用程序中搜索ZipperDown,而在他们扫描的168951个iOS应用程序中,有15978个受到该漏洞的影响。“我们确认了几款拥有超1亿用户的iOS应用程序容易受到ZipperDown的攻击,并且发现超过10000个iOS应用程序可能有相同或相似的问题。”

据悉,微博、陌陌、快手、网易云音乐和QQ音乐这几款拥有超过1亿用户的高端iOS应用程序,也在易受攻击的应用程序列表中。

“因为可能受到大量应用程序的影响,我们无法精确验证所有结果。”此外,由于受影响的应用程序太多,研究人员无法单独联系每个应用程序的开发人员以告知其问题。不过,Pangu Lab要求开发者在其可能受到影响的应用程序列表中找到开发人员联系研究团队,以获取有关ZipperDown漏洞的详细信息,以便每位开发人员都可以测试和修复其应用程序。

此外,Pangu Lab的研究人员还表示,Android应用程序也受到类似问题的影响,他们将在未来发布更多细节。不过,利用ZipperDown并不像其他漏洞那样直截了当,攻击者必须处于网络位置才能劫持或欺骗设备流量,“iOS和Android上的沙箱可以有效限制ZipperDown。”

相关阅读

  • 外媒:2.35亿推特账号被公开

  •   中新经纬1月5日电 据华盛顿邮报1月4日晚间报道,2.35亿个Twitter(推特)帐户的记录和用于注册的电子邮件地址已发布到一个在线黑客论坛。  报道称,安
  • 手机App弹窗关不掉?政策监管有新招

  • 移动互联时代,即时通信、网络视频、在线购物、新闻资讯等各类移动互联网应用程序(App)在快速发展的同时也滋生了种种乱象。近日,有关部门接连出台相关举措,
  • 部署整治移动互联网应用程序领域乱象

  •   徐 骏作 (新华社发)  本报北京电 (记者张璁)记者近日从中央网信办获悉,为规范移动互联网应用程序信息服务管理,进一步压实应用程序分发平台主体责任,促
  • 离开央视镜头,这些主持人的影响力开始下滑

  • 文丨希希央视对于每一位主持人来讲都是渴望登上的舞台,无论是从观众认可度还是市场知名度来讲,央视都算是主流电视媒体的代表,而对于从事主持行业的工作者来说,自然希望能够在可

热门文章

  • OPPO k1的低价高配真实么?网友:不看不知道

  • 近日OPPO一款新机OPPO k1,摒弃了高价低配,就连自家老大哥r17都要怼一下。更是放弃了请代言人,以往的OPPO手机还没出来,各路流量小生,花样美男的代言就先来了。还有线下销售人员的
  • 一招教你手机无限制成为一台新设备

  • 大家平时用手机去注册app,肯定会遇到检测设备异常,交易关闭,等问题 这个都是手机已经不止1-2次注册过此app,不断更换手机仅是一个暂时的方法,却不是长久之计,手机总归会用完
  • 从零开始如何开网店

  • 随着互联网的高速发展,人们的生活发生了翻天覆地的变化,生活节奏越来越快,网购已经成为家家户户生活中离不开的一种购物方式了。网购的发展使得越来越多的人想要涉足电商事业,那

最新文章

  • 多家卫视春晚官宣,你最想看哪台晚会?

  • 随着兔年新春的临近,央视春晚传出彩排消息,各地方台也陆续公布了各自春晚的播出时间。避开除夕夜的央视春晚,目前官宣的各家卫视春晚大多将在腊月二十八、二十九或正月初一和观
  • 北京石景山区长护险参保人员超46万

  •   日前,记者从北京市石景山区了解到:2022年,石景山区长期护理险参保人员达到46.19万人,月均待遇保障水平近3000元,重度失能人员家庭的经济压力与照护负担得到极大缓解。  石
  • “养老诈骗”花样多,这些骗局需谨慎

  • 近年来,新型诈骗方式层出不穷,尤其是针对老年人的骗术不断翻新。为切实维护老年人合法权益,守护好老年人“钱袋子”。我国各部门多措并举开展打击整治老年人诈骗专项行动,依法严
  • 小偷:年底了不挑了,通通带走!

  • 临近春节盗窃案进入高发期小偷们为了“冲业绩”开锁,溜包,拉车门甚至还曾写出“攻略”…前期规划、中期执行、后期总结加上对未来的要求…可说是“思维缜密,逻辑清晰”!今儿咱看