SOGO論壇
  登入   註冊   找回密碼
查看: 688|回覆: 0
列印 上一主題 下一主題

[問題討論] iPhone安全把關失守? 蘋果手鬆放任惡意App上架 [複製連結]

Rank: 4

狀態︰ 離線
跳轉到指定樓層
1
發表於 2011-11-9 15:16:53 |只看該作者 |倒序瀏覽
記者湯蕙如/綜合報導

向來「比較」沒有防駭顧慮的 iPhone 手機是否真的安全?長年研究蘋果產品資安技術的 Charlie Miller,為檢驗蘋果對於 App Store 的把關功力,今年 9 月間提交了一份看似無害卻內藏惡意程式的 App,沒想到蘋果不僅審核通過,正常上架,一直到這次事件被媒體批露後,蘋果這才連忙下架。

用來作為這次研究的 iOS App「InstaStock」,約在今年 9 月被 Charlie Miller 開發完成後,通過蘋果完成 App Store 的上架動作。屬於即時股票行情查詢軟體,雖然看似運作正常,卻像是「特洛伊木馬」般,能在使用者開啟 App 時,暗中透過遠端伺服器下載未經審核的程式,用來竊取使用者的資料,下載手機內的連絡人資訊,甚至還能遠端控制硬體。

總之,蘋果在 11 月 7 日得知此事後,迅速將「InstaStock」下架,並依據開發協議中,禁止隱藏、扭曲或遮蔽應用程式內容的條款,拔除 Charlie Miller 的 App 開發許可證,並停止他參與蘋果開發者計劃一年。

對此,Charlie Miller 除強調沒人因為這項計劃引發損失,更認為蘋果反應過度,更認定要不是他進行這項調查,沒人會相信蘋果竟然允許一個內藏惡意程式的 App 上架販售。事情曝光後,雖有資安人發聲應援,但也有輿論認為,Charlie Miller 證實蘋果允許上架並能實際運作時,應該立即下架,而不是任意丟置在 App Store,期間內若被不法份子加以利用,後果難以想像。

據悉,Charlie Miller 雖曾在三個禮拜前,通知蘋果有此漏洞,但當時他並未向蘋果表明,「InstaStock」已經被上架月餘。

原文網址: iPhone安全把關失守? 蘋果手鬆放任惡意App上架 | 3C新聞 | NOWnews 今日新聞網 http://www.nownews.com/2011/11/09/339-2756319_1.htm#ixzz1dBr193xa
喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

請注意︰利用多帳號發表自問自答的業配文置入性行銷廣告者,將直接禁訪或刪除帳號及全部文章!
您需要登錄後才可以回覆 登入 | 註冊


本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2025-4-23 01:09

© 2004-2025 SOGO論壇 OURSOGO.COM
回頂部