热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

盘古团队发现大量iOS/Android应用存在通用型安全漏洞

国内安全实验室盘古团队目前在对不同客户的iOS应用程序进行安全审计时发现某个类型的通用型安全

国内安全实验室盘古团队目前在对不同客户的iOS 应用程序进行安全审计时发现某个类型的通用型安全漏洞。

攻击者借助该漏洞可在应用程序中执行任意代码,经确认诸如微博、陌陌、网易云音乐等多款程序均受影响。

盘古团队在进行分析16.89 万个应用程序后发现高达1.6 万个受影响,受影响的应用程序占比已达10% 左右。

同时该漏洞不仅仅存在于iOS 流行的应用程序中,盘古团队在Android 平台应用程序里同样发现该安全问题。

盘古团队发现大量iOS&Android应用存在通用型安全漏洞

ZipperDown安全漏洞:

首先需要说明的是该漏洞并不是新漏洞,盘古团队称该漏洞是非常经典的安全问题但没想到众多应用受影响。

该漏洞危害与受影响的应用程序功能以及相关权限有关,在某些应用程序中攻击者仅可利用漏洞破坏数据等。

但是在某些应用程序攻击者亦可利用漏洞执行任意代码(比如微博),此外 iOS 沙箱也会限制漏洞的攻击范围

常见的攻击场景:不安全网络

该漏洞的攻击厂商与受影响应用程序的使用场景相关,常见的攻击场景包括在不安全网络下使用应用程序等

同时攻击者亦可在用户连接不安全网络后诱导使用某些功能来触发漏洞,触发漏洞后即可远程执行任意代码

盘古团队称最常见的破坏是攻击者利用漏洞破坏应用程序的数据,但某些情况下也可能执行威胁更高的操作。

腾讯和阿里巴巴等大量应用亦被影响:

盘古团队发现大量iOS&Android应用存在通用型安全漏洞

盘古团队发现大量iOS&Android应用存在通用型安全漏洞

盘古团队发现大量iOS&Android应用存在通用型安全漏洞


推荐阅读
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 深入理解 Oracle 存储函数:计算员工年收入
    本文介绍如何使用 Oracle 存储函数查询特定员工的年收入。我们将详细解释存储函数的创建过程,并提供完整的代码示例。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 本文介绍如何使用 NSTimer 实现倒计时功能,详细讲解了初始化方法、参数配置以及具体实现步骤。通过示例代码展示如何创建和管理定时器,确保在指定时间间隔内执行特定任务。 ... [详细]
  • 2023年京东Android面试真题解析与经验分享
    本文由一位拥有6年Android开发经验的工程师撰写,详细解析了京东面试中常见的技术问题。涵盖引用传递、Handler机制、ListView优化、多线程控制及ANR处理等核心知识点。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 高效解决应用崩溃问题!友盟新版错误分析工具全面升级
    友盟推出的最新版错误分析工具,专为移动开发者设计,提供强大的Crash收集与分析功能。该工具能够实时监控App运行状态,快速发现并修复错误,显著提升应用的稳定性和用户体验。 ... [详细]
  • 在众多不为人知的软件中,这些工具凭借其卓越的功能和高效的性能脱颖而出。本文将为您详细介绍其中八款精品软件,帮助您提高工作效率。 ... [详细]
  • 黑鸟安全团队发布最新警告,Apache Struts2框架曝出S2-048高危漏洞。目前该漏洞的攻击代码(POC)已公开,建议各企业和组织立即检查是否使用了受影响的Struts2版本,并采取相应措施进行防护。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
author-avatar
x深藏的爱x_402
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有