400-893-5552

国内知名 App 被注入恶意代码

 
2015-09-19 09:51:42所属分类:行业动态

\

今天早上,微博用户 JoeyBlue_ 发消息称:“一个朋友告诉我他们用了在非官方渠道下载的 Xcode 编译出来的 app 被注入了第三方的代码,会向一个网站上传数据,目前已知两个知名的 App 被注入。”下午,乌云网一篇题为“XCode编译器里有鬼 – XCodeGhost样本分析”的文章对整个事件做了简单梳理。

有兴趣研究这个漏洞的读者,可以仔细阅读一下乌云网的技术文章。

值得一提的是,Twitter 上已经有用户进行了实际测验,发现目前受到影响的 App 不仅限于前文所述的两个知名 App,而且包括其他同样使用范围广泛的 App 应用,其中就包括滴滴出行和高德地图。

关于“微信中招”的消息,腾讯官方团队晚间在微博发布了官方声明,承认该问题在 6.2.5 的版本中存在,而且仅存在于版本中。微信官方团队同时指出,最新版本微信已经解决此问题,用户可升级微信自行修复,此问题不会给用户造成直接影响。(来源:虎嗅)

返回

Copyright © 2013-2018 合肥彼岸互联信息技术有限公司 All Rights Reserved地址:合肥市高新区亚夏汽车大厦17楼
工信部备案号: 皖B2-20150071-4    增值电信业务经营许可证:皖B2-20150071-4 安全联盟认证 安全联盟认证 安全联盟实名认证

copyright@2015 合肥彼岸互联信息技术有限公司

电话:400-893-5552 0551-65371998 QQ:800022936

地址:合肥市高新区亚夏汽车大厦17楼