? 11月7日,蘋果已將最近被發(fā)現(xiàn),用來監(jiān)視中國iPhone用戶的應(yīng)用程序封鎖。該軟件隱藏于中國第三方Mac應(yīng)用商店。用戶在Mac上安裝從該商店下載的應(yīng)用后,只要將iPhone和iPad等iOS 設(shè)備接入受感染的Mac,該軟件就會通過USB竊取用戶存儲在設(shè)備中的信息。
周三下午,硅谷安全公司Palo Alto Networks在一篇研究文章中披露了該黑客工具。周四,蘋果在一份書面聲明中對此表示,“我們注意到在一個下載頁面中出現(xiàn)了專門針對中國用戶的惡意軟件,我們已經(jīng)將應(yīng)用識別封鎖,以阻止其啟動。”
Palo Alto Networks發(fā)現(xiàn),在中國麥芽地Mac電腦應(yīng)用商店內(nèi),共有467款應(yīng)用藏有惡意代碼。這些應(yīng)用的下載次數(shù)已經(jīng)超過35.6萬。對此,蘋果在聲明中警告用戶,僅下載來自“可靠來源”的軟件。
從此次事件可以看出,智能手機正在面對于筆記本電腦和臺式機相同的安全威脅。Palo Alto Networks表示,這款名為WireLurker的惡意軟件或?qū)⒊蔀槭讉€能夠感染iPhone的惡意軟件。
通常來說,要讓惡意軟件進(jìn)入iPhone并非易事,因為蘋果在其設(shè)備中筑起的“高墻防護(hù)”。用戶若要在iPhone中安裝非蘋果開發(fā)軟件,該軟件必須經(jīng)過蘋果授權(quán),并且要經(jīng)由蘋果的應(yīng)用商店下載。
由此看來,黑客似乎找到了進(jìn)入iPhone和iPad等產(chǎn)品的后門,即,通過非法進(jìn)入Mac電腦,而非直接進(jìn)入移動設(shè)備。