苹果的中国用户:黑客的下一个目标

苹果围绕iOS设备打造的安全机制,不再是“安全系统”的神话。最近爆出的WireLurkerer病毒已经通过麦芽地苹果论坛感染了超过400款Mac软件。过去六个月,467款受感染软件总下载量超过356,104次。而目标受众基本上是在中国的苹果手机、iPad和电脑用户,目前估计数十万人受到影响 。虽然尚且不知道该病毒是不是仅爆发于中国境内,但是对于苹果以往无系统病毒的历史来说,却打开了另外一个“潘多拉的盒子”。

恶意软件针对中国用户 苹果迅速回应但造成恶劣影响难挽回

在发现苹果系统遭遇病毒攻击后不到24个小时,苹果的发言人迅速的表示:“已经意识到该程序对中国用户的苹果产品,iOS系统的攻击,并阻止了该应用程序在应用商店出现。一如既往,希望用户还是从值得信任的渠道下载并安装应用软件。”

但是在苍白的陈述和破处的事实面前,iOS系统再一次被暴露在舆论之下。苹果的设备究竟是如何感染上WireLurker呢?而WireLurker到底会对苹果设备造成什么样的影响呢?

WireLurker是历史上第一个,能在未越狱iOS设备上安装第三方软件的恶意软件。其源于一家中国第三方的应用程序商店,目前感染的主要是中国用户。

 

[[122370]]

 

Palo Alto Networks声称目前病毒”主要影响中国第三方应用商店麦芽地的用户”,貌似箭头指向中国黑客;而麦芽地苹果论坛上的不少用户也在发帖反驳,声称“麦芽地所有资源都是网友分享来自国外的BT站点和博客……原始文件来自国外”……

感染了WireLurkerer的应用程序被上传至苹果商店(Apple Store) ,在那里被下载到大量Mac电脑上,然后又通过Mac和USB感染移动设备。通常苹果iOS系统,只有”越狱”才能从第三方下载应用程序。然而这次的WireLurkerer同时是针对没有”越狱”的移动设备。 被安装到iOS设备上以后,WireLurkerer会收集各种用户信息,包括联络人和iMessages,并且能向黑客发送升级请求,安全人员表示WireLurkerer无疑还在继续开发更新中,其最终目标不明确。#p#

病毒通过企业认证突破 苹果如何防御病毒不得而知

“史上第一次”的标签无疑让苹果系统的软肋曝光。以往,苹果iOS系统一般只能下载App Store认可的应用程序。而WireLurkerer在这个貌似严谨的操作环节中找到了突破口——“企业认证”(enterprise provisioning),即苹果向来是允许企业用户在安装自己的软件程序,无需通过苹果复杂的认证过程,而企业认证的方式相对简单的多,只要一个正式的第三方认证的ID就可以进入苹果的设备。虽然拿到正规第三方认证并不容易,但是WireLurkerer做了个假的ID。就像拿着假身份证混过机场安检一样,WireLurkerer用一个伪造的ID通过企业认证的手续,顺利“登机”。尽管目前看来苹果可以分分钟禁止WireLurkerer的应用程勋,但是以后的黑客们会不会利用同样的伎俩,以假乱真的再次混入苹果的App Store,就很难讲了。在此之后苹果从制度上或是技术上如何防御和抵制,目前也不得而知。 

[[122371]] 

更让人担心的是,Palo Alto Networks的高管Ryan Olson指出,以苹果目前的安全制度和技术来说,他更担心这次攻击对于苹果“企业认证”的企业用户的影响。黑客们可能会通过这些企业认证后的内部应用程序,在企业都不知道的情况下大规模的散播病毒式攻击。他表示 “苹果可以扫除Wirelurker这一个应用程序,但是这扇门被打开之后,拥有企业认证的内部程序,并不能逐一扫除,这个依然是一个潜在的威胁。”

某些担心兴许有些危言耸听,可能解决的途径也不是不存在。iOS安全研究专家 Zdziarski也曾提议过“无企业认证模式”的iPhone,因为毕竟有需要企业认证的的公司集团并不在多数。同样,苹果其实也可以通过加密的方式,将苹果的手机和电脑之间的链接保密化,可以让苹果电脑承载较少的手机运营的信息。更技术化一点的操作方式,甚至可以通过iPhone自身的安全认证模式,去验证一些应用程序,就像很多银行的应用程序所操作的那样。

如今面对Wirelurker的情况,苹果尚且没有给出未来具体的操作方式或解决方案。为了让苹果的系统更安全,苹果在多大程度上愿意去改变呢? 不过在苹果改变之前,也已经有热心的网友分享了“手把手教你检测 Mac是否中招”的指导了。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135356.html<

(0)
运维的头像运维
上一篇2025-03-01 14:12
下一篇 2025-03-01 14:13

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注