中国IDC圈4月24日报道:网络安全研究机构SourceDNA发布报告称,多达1500款苹果应用存在漏洞,可导致密码或银行卡数据被盗。

SourceDNA周一发布了这份安全报告,表示有1500款左右的应用存在漏洞,易受攻击。在列举的应用名单中包括阿里巴巴网站应用(alibaba.com),以及Citrix电话会议应用。上述两家公司周三均未回应媒体的采访请求。

SourceDNA的研究人员指出,这些iPhone与iPad应用易被攻击,是因为它们在加密时使用了有缺陷的代码。这些代码来自一个名为AFNetworking的代码库,目前代码库本身已被修复,但部分应用尚未进行升级,所以仍存在漏洞。(有漏洞并不代表应用里有病毒。)

加密工作较难,而开发应用相对简单。因此企业一般使用免费的“代码库”来给应用中的数据加密。但是企业的升级工作通常滞后。

根据SourceDNA,苹果用户可以在这个页面检查应用是否有漏洞:http://searchlight.sourcedna.com/lookup

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-07-26 10:28:08
云资讯 阿里巴巴张勇发布股东信:明确消费、云计算和全球化三大战略
过去一个财年,阿里云计算业务继续在中国市场保持领先地位,并实现了阿里云创立 13 年来的首次全年盈利。 <详情>