正文内容 评论(0

研究人员破解苹果App Store机制:上传恶意应用
2013-08-19 11:46:39  出处:快科技 作者:萧萧 编辑:萧萧     评论(0)点击可以复制本篇文章的标题和链接

研究人员发现了一个方法,能向苹果App Store上传恶意软件,从而窃取用户数据、照片、攻击其它应用程序。

来自Georgia Tech的Tielei Wang和他的团队开发了一款应用,并将之命名为Jekyll,虽然早在3月份就进行了相关试验,不过直到不久前举办的Usenix大会,他们才展示了研究成果。

由于只是出于实验目的,所以这款应用仅上线了几分钟而且没有安装到除了研究人员以外的任何用户的手机上。Jekyll中包含一段代码,只有在安装之后才会变身成一款恶意软件这段恶意代码被伪装成合法的应用程序操作,通过苹果认证后,与应用程序结合,变成恶意应用。

“这款应用在安装时会进行一个phone-home操作,要求返回命令,这给了我们执行那些在安装时并不存在的新逻辑行为的机会,”研究人员解释称。这也证明,在允许应用程序上传到App Store之前,苹果只是运行了几秒钟,至少某些应用是如此。

研究团队称,他们这样做只是为了让苹果认识到,其之前的审查机制大多只是对应用程序进行静态分析,而仅仅这样做是不够的,因为这样很难发现那些动态生成的逻辑

苹果发言人表示,公司已经对应用程序的审查进行了一些改变,避免上述问题。

向苹果App Store上传恶意应用并不难

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#苹果

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...