苹果应用现存漏洞可导致密码被盗 阿里巴巴榜上有名TechWeb报道4月23日消息,据《华尔街日报(博客,微博)》报道,网络安全研究机构SourceDNA发布报告称,多达1500款苹果应用存在漏洞,可导致密码或银行卡数据被盗。
SourceDNA周一发布了这份安全报告,表示有1500款左右的应用存在漏洞,易受攻击。在列举的应用名单中包括阿里巴巴网站应用(alibaba.com),以及Citrix电话会议应用。上述两家公司周三均未回应媒体的采访请求。
SourceDNA的研究人员指出,这些iPhone与iPad应用易被攻击,是因为它们在加密时使用了有缺陷的代码。这些代码来自一个名为AFNetworking的代码库,目前代码库本身已被修复,但部分应用尚未进行升级,所以仍存在漏洞。(有漏洞并不代表应用里有病毒。)
加密工作较难,而开发应用相对简单。因此企业一般使用免费的“代码库”来给应用中的数据加密。但是企业的升级工作通常滞后。
根据SourceDNA,苹果用户可以在这个页面检查应用是否有漏洞:http://searchlight.sourcedna.com/lookup
HTTPS漏洞导致1500项iOS应用存在安全隐患
盘点互联网+神应用:电影小时代选演员用大数据分析粉丝群特征