手機(jī)安全該何去何從?閃電修告訴你
有安全研究人員表示,他們已經(jīng)發(fā)現(xiàn)十多個iPhone應(yīng)用程序與Golduck相關(guān)的服務(wù)器進(jìn)行秘密通信。
Golduck是一種惡意軟件,通常以安卓系統(tǒng)為核心,它會感染其他的應(yīng)用程序。

Appthority通過嵌入后門代碼,讓惡意軟件能夠悄無聲息地推送到設(shè)備上。當(dāng)時,有1000多萬用戶受到了該惡意軟件的影響,該軟件讓黑客能夠以最高權(quán)限運(yùn)行惡意命令,比如從受害者手機(jī)發(fā)送收費(fèi)短信?,F(xiàn)在,iPhone應(yīng)用程序也可能受到該款惡意軟件的攻擊。
據(jù)研究人員介紹,他們目前為止看到的相對良性的指揮和控制服務(wù)器只是將一個列表的圖標(biāo)放在廣告空間右上角的應(yīng)用。當(dāng)用戶打開游戲,服務(wù)器傳遞給應(yīng)用程序這是用戶,但是,研究人員卻看到應(yīng)用程序向Golduck命令和控制服務(wù)器發(fā)送IP地址數(shù)據(jù),甚至還有位置數(shù)據(jù)。TechCrunch也證實(shí)了他們的說法,通過在iPhone上運(yùn)行這些應(yīng)用程序,從而清晰的看到數(shù)據(jù)的去向,實(shí)際看到的情況是,該應(yīng)用程序告訴惡意的Golduck服務(wù)器它自己的版本、設(shè)備類型和設(shè)備的IP地址,甚至包括手機(jī)上顯示了多少廣告。
研究人員說,黑客可以輕易地利用二級廣告空間顯示一個鏈接,該鏈接會欺騙用戶安裝一個配置文件或一個新證書,但其實(shí)安裝的是一個惡意應(yīng)用程序。
蘋果公司沒有作出相關(guān)回應(yīng)。 蘋果應(yīng)用商店的口碑可能比谷歌商店要更好一些,但其實(shí)這兩家店都不完美。早些時候,就有安全研究人員在蘋果應(yīng)用商店發(fā)現(xiàn)了一款應(yīng)用,它可以在未經(jīng)許可的情況下收集用戶的歷史瀏覽記錄,還有數(shù)十款iPhone應(yīng)用在事先未經(jīng)允許的情況下就向廣告商發(fā)送用戶的位置數(shù)據(jù)。

更多資訊請?jiān)L問閃電修官網(wǎng):m.mngc.com.cn
手機(jī)維修就選閃電修,專業(yè)靠譜的上門手機(jī)維修平臺