[情報] App Store漏洞! 官方緊急移除數百個App

作者: vincentpp (文森)   2015-10-20 11:48:42
新聞來源:
http://www.appappapps.com/blog/70425-app-store-privacy-breach.html
http://www.techbang.com/posts/39446
實際數量大約256個 App。大部分都出自大陸開發商。
這些被下架並不是因為含有病毒,而是會偷偷存取和收集用家私隱資料。
__________________________________________________________________
App Store 危機再爆發!Apple 緊急移除數百個 Apps
由: Truman 發佈 類別:Apple
前陣子 App Store 和 iOS 爆發歷來最嚴重安全事故:含有 XcodeGhost 病
毒的 apps 成功在 App Store 上架讓大量用戶下載。現在看來那次 App
Store 高牆被突破,可能只是冰山一角…因為今天再一次發現大量危險
apps 成功在 App Store 上架。
Apple 今天宣佈已經將超過 250 個 apps 從 App Store 拉下架,大部分都
出自大陸開發商。這些被下架並不是因為含有病毒,而是會偷偷存取和收集
用家私隱資料。資料包括用家所有安裝了的 apps、電郵地址,甚至 iPhone
的序號。
這些 apps 之所以會這樣,是因為使用了大陸一間叫「有米廣告」的廣告公
司所製作的軟件來開發 apps。和上次 XcodeGhost 病毒相似,這些 apps
的開發者都未必知道他們的 apps 含有這樣的內容。
估計「有米廣告」一直在針對 iOS 進行實驗,找尋能夠繞過審查來收集用
戶資料的方法。這次他們終於成功突破 App Store 的防守,現時這些 apps
累積已經有超過 100 萬下載,無數用家的私隱資料已被收集。
Apple 官方暫時只說已經將問題 apps 下架,以後亦不會容許帶有類似程式
的 apps 上架,但未有透露問題 apps 名單。
作者: jatj   2015-10-20 13:16:00
還在老賈 老賈走了apple4股票漲兩倍啦
作者: iamron (龍)   2015-10-20 13:13:00
對安卓來說這不是漏洞,而是本來就可以蒐集的東西XD
作者: kiioo (jelly)   2015-10-20 13:12:00
iPhone漏洞數目是 安卓 八倍喔
作者: concord (iPro)   2015-10-20 12:58:00
是 Youmi SDK 用了 private API ,類似之前 xcodeghost因為是禁用的 private API , API 可能沒有受到沙盒限制
作者: FantasyArc (D調梵仔)   2015-10-20 12:55:00
426連App都可以害人
作者: jameshcm (億載金城‧武)   2015-10-20 12:51:00
不是有沙盒系統嗎?應該只有取得沙盒內APP輸入的個資吧
作者: panjiongkai (想念放在心裡)   2015-10-20 12:48:00
這跟apple有甚麼關係...用非官方的plugin開發後偷資料,官方發現後下架,還要說官方爛?
作者: abult (...)   2015-10-20 12:47:00
這種東西本來就很難抓 除非一個APP驗個一兩個月 上架後再不定期抽驗 現在只要躲過審查一兩個禮拜就好 不意外
作者: eric112 (eric)   2015-10-20 12:45:00
所以是Apple變爛,還是中國軟體不可信還是兩個都有?
作者: kiioo (jelly)   2015-10-20 12:37:00
itools表示:
作者: azuel (Observer)   2015-10-20 12:43:00
這種浮上台面對機制的公然挑戰會越來越多吧
作者: kingfsg7326   2015-10-20 12:33:00
iphone6s從24500元瞬間掉到3000元Android
作者: kobe1991319 (小翰)   2015-10-20 12:30:00
大陸人連寫app都不安好心......
作者: downyjack (downyjack)   2015-10-20 12:13:00
又在賈伯斯神話…
作者: VIGUTA (黃道第十四宮-魯蛇座)   2015-10-20 12:06:00
老賈走了apple整個螺絲都鬆光了
作者: oopsskimo (...)   2015-10-20 11:57:00
所以之前的手機醫生?
作者: CyberElite (伊利特)   2015-10-20 11:51:00
無感啊全世界天天用認輸FB的人資料早被收集光光了科科
作者: a3619453 (哼哼哼哼哼哼)   2015-10-20 14:51:00
樓樓上點出一堆人不說的事實
作者: t25885233 (唐晨)   2015-10-20 15:24:00
appstore是要修好了沒拉,都不能更新APP
作者: m6699 (<(‵▽′)> )   2015-10-20 15:27:00
我剛才更新沒問題呀
作者: siro0207 (希羅)   2015-10-20 15:58:00
某人的8倍不知道是從哪看到的 腦補?需要我搜尋一下安卓的漏洞嗎?
作者: knmtou (1)   2015-10-20 16:45:00
不用跟他多說什麼,他放話完就不會再回了
作者: starfish2903 (史塔飛)   2015-10-20 17:01:00
安卓根本毒窟
作者: sat800g (IN)   2015-10-20 18:39:00
講那麼多 蘋果不如以往這事實還是擺在眼前
作者: iMacAir (工程師轉職的使用者)   2015-10-21 23:30:00
偉哉中國,偉哉安粉,偉哉果黑

Links booklink

Contact Us: admin [ a t ] ucptt.com