日期:
来源:IT小京收集编辑:漏洞
以前我们老说iOS多么多么安全,现在和我们描述的似乎不太一样,iOS接连曝出各种问题。今天要说的漏洞其实和苹果公司关系不大,更多是和开发者有关。最近国内著名团队,盘古实验室表示,他们对168951个iOS热门应用进行了查询和测试,其中15979个可能受到ZipperDown漏洞的影响,占比高达10%。其中包括很多热门应用也中招,比如微博,网易云音乐,QQ音乐等App。
盘古团队也表示,他们也非常惊讶,这么重要的安全漏洞,没想到在iOS应用中会如此普遍,他们已经在网站上放出了该漏洞的相关信息,但是不会透露漏洞的详细情况。ZipperDown漏洞是什么样子的?如果你在不安全的网络环境下使用存在漏洞的应用,或者在攻击者的诱导下使用某些应用程序的功能,就会触发这一漏洞,然后攻击者就能够获取应用中任意代码执行能力,简单来说,就是“为所欲为”。
当然该漏洞不仅仅存在与iOS系统,安卓也遭殃。安卓情况将在后续持续更新,盘古团队也表示,因为iOS具备沙盒机制,ZipperDown 漏洞的攻击范围有一定的限制。它仅限于某个App里面,iOS系统则没有任何影响。当然没有ZipperDown 漏洞的程序也可以正常使用。
盘古团队也呼吁,如果你是开发者,请尽快和他们联系, 他们会告诉你ZipperDown 漏洞的细节。
作为普通用户,最好不要让你的手机在外面连接公共网络,不安全网络。这次ZipperDown 漏洞波及的App数量达到一万多个,而且大多为热门应用,很容易就中招。下面是疑似受影响的应用(该数据还在实时更新中)