分享好友 最新资讯首页 最新资讯分类 切换频道
苹果App Store存漏洞 恶意程序能轻易通过审批
2025-09-13 12:31

据美国科技资讯网CNET报道,研究者再次让一款恶意程序顺利通过了苹果App Store的应用程序审批过程,这证明了苹果应用商店仍然存在漏洞。

麻省理工学院著名科技杂志Technology Review发布的一份研究报告称,来自佐治亚理工学院的一组研究人员开发了一款特别的应用程序,该应用程序被伪装成了一款新闻阅读软件,在该软件被下载安装到手机后,它能够重新编码变成一款恶意程序。实验证明,苹果的安全审核程序无法识别这种伪装的恶意程序。

一旦通过远程配置成功,该软件就能够执行各种任务,如发送短信、电子邮件、在Twitter上发布消息、拍照、拨打电话,甚至重启系统。

研究人员称,苹果在测试过程中仅让该应用程序运行了几秒钟。苹果将该应用程序发布到了应用商店中,并成功地下载到了手机上,不久研究人员就将它删除了。

这次测试是在今年3月进行的,该测试的方法和结果已于本周在华盛顿特区举行的Unsenix安全研讨会上予以了公布。

苹果声称,自从了解到此次研究中发现的漏洞以来,该公司已修改了它的iOS安全系统。但是,它并未透露是否已更改它的应用程序审核过程。

这并非研究者首次让恶意程序蒙混过关,入驻苹果应用商店。在2011年,知名安全研究员查理-米勒(Charlie Miller)也做过同样的事情。席勒在苹果应用商店中发布了一款名为InstaStock的股票查看程序,该程序可以利用他自己的服务器来获得新的代码。而根据苹果应用商店的规定,这种行为是被严令禁止的,这样的应用程序也是无法通过审核的。

长久以来,苹果一直在吹嘘App Store的安全性,它的很多高管甚至用它来抨击竞争对手。在今年3月三星推出Galaxy S4的前夕,苹果首席营销官菲尔-席勒(Phil Schiller)就在Twitter上发布消息呼吁人们“小心安全”,并链接了网络安全提供商F-Secure的一篇报告,该报告称Android安全威胁正在逐日攀升。在接受路透社和《华尔街日报》采访时,席勒还抨击过Android平台的其他方面。

(原标题:苹果App Store存漏洞 恶意程序能轻易通过审批)

最新文章
全球首个机器人职业赛事“世界机器人搏击联赛”启动会在杭州隆重举行
5月29日下午,“世界机器人搏击联赛”启动会在浙江省杭州市余杭区南湖未来科学园1号门二楼报告厅盛大举行,本次活动由世界机器搏
“让老百姓满意,才对得起这身工商制服”
4月的璧山还有些乍暖还寒,夜里10点半,杨霞的手机铃声响起,她翻身起床走到书桌前。也许,这一夜,她又将无眠。这样的日子杨霞
博时基金:黄金市场波动将加剧
上周市场避险情绪依然处于高位,黄金整体偏于强势。特朗普透露将在几周内公布税改政策,该消息令美元指数得到提振。减税计划需国
2024年国家网络安全宣传周“法治日”主题活动举行
津云新闻讯:为有效发动企业共筑网络安全防线,9月12日下午,天津市公安局网络安全保卫总队举办2024年国家网络安全宣传周天津地
原酒仙网总经理王豪领加盟“乐易家居”
东方今报记者曹志波/文吉朋/图经过乐易家居执行董事段伟及其公司高管的不懈努力,原酒仙网总经理王豪领,于11月3日正式“安家”
枫桥实验幼儿园:小眼睛,大世界
每年的6月6日是全国“爱眼日”,为了深入宣传眼保健知识,促进幼儿养成良好的用眼卫生习惯,6月6日下午,苏州高新区枫桥实验幼儿
苹果App Store存漏洞 恶意程序能轻易通过审批
据美国科技资讯网CNET报道,研究者再次让一款恶意程序顺利通过了苹果App Store的应用程序审批过程,这证明了苹果应用商店仍然存
东丽区首单“工商变更+供电更名+增值税变更”联办完成
“没想到现在供电公司与政府联动这么方便,办营业执照变更时能一次性办好电力用户户名变更!”9月14日,于先生接到东丽公司空港
“大师”做法破钱消灾?警惕诈骗陷阱
一老人险被“算命先生”,以“消财免灾”为由骗钱,关键时刻,民警及时出现劝阻,帮助群众挽回损失。案情经过4月7日上午,王大
2015中国(成都)海外置业投资移民及留学教育展改期至6月召开(图)
  由成都市博览局作为指导单位,华西都市报、四川省川联对外经济贸易商会、德纳展览集团、中华商报联合主办的“2015中国(成都
推荐文章
相关文章