安全公司称未越狱iOS设备同样能被黑客攻击

简介:

互联网安全公司FireEye今日发布报告称,一些被下载50多亿次Android应用易于遭到黑客攻击,因为96%的恶意软件针对Android系统。2014年1月至10月间,FireEye对700多万个最受欢迎的Android和iOS应用的安全性进行了分析。其中,被设计用于盗取金融数据的应用最多。由于Android的开源本性,黑客很容易在Android应用中找到漏洞。然后重新编写一个与原应用几乎一样 的应用,但已被植入了恶意代码。

安全公司称未越狱iOS设备同样能被黑客攻击

FireEye技术战略总监詹森·斯蒂尔(Jason Steer)称:“你能获得所有的代码,然后插入额外的指令,让它看起来与原始应用一样,普通消费者在下载时根本看出其中的不同。”

FireEye报告显示,2013年针对Android系统的恶意软件数量为24万个,而2014年增加到39万个。FireEye称,Android的最大威胁之一是,其移动应用通信信息被回传到服务器。FireEye发现,其中许多信息是并未加密的,因此很容易被黑客截取,并插入恶意代码来感染用户。

此外,广告也会让一些应用用户暴露在黑客攻击之下。许多应用使用第三方广告软件来显示广告,从而获取营收。但是,有时这些软件以并不安全的方式通信,从而为黑客攻击提供了机会。

存在安全隐患的并不限于Android应用,Fireye在iOS设备上同样发现了iOS应用的漏洞。之前,黑客只能通过恶意应用来攻击已“越狱”的iOS设备。但Fireye研究人员称,如今黑客同样可以利用恶意应用来攻击未“越狱”的iOS设备。

斯蒂尔称,iOS设备变得如此之受欢迎,黑客已经将其视为有价值的攻击目标。

作者:佚名


来源:51CTO


相关文章
|
9月前
|
Android开发 iOS开发 UED
探索未来:Android与iOS在智能穿戴设备上的较量
随着科技的飞速进步,智能穿戴设备已经成为我们日常生活中不可或缺的一部分。本文将深入探讨两大操作系统——Android和iOS——在智能穿戴领域的竞争与发展,分析它们各自的优势与挑战,并预测未来的发展趋势。通过比较两者在设计哲学、生态系统、用户体验及创新技术的应用等方面的差异,揭示这场较量对消费者选择和市场格局的影响。 【7月更文挑战第31天】
106 0
|
11月前
|
存储 运维 安全
iOS加固原理与常见措施:保护移动应用程序安全的利器
iOS加固原理与常见措施:保护移动应用程序安全的利器
129 0
|
11月前
|
机器学习/深度学习 PyTorch TensorFlow
是否有其他框架可以在iOS设备上进行机器学习?
是否有其他框架可以在iOS设备上进行机器学习?
72 1
|
11月前
|
存储 数据建模 iOS开发
iOS设备功能和框架: 什么是 Core Data,它在 iOS 中的作用是什么?
iOS设备功能和框架: 什么是 Core Data,它在 iOS 中的作用是什么?
187 1
|
11月前
|
安全 前端开发 iOS开发
钉钉里微应用ios 底部安全区域的颜色怎么修改?
钉钉里微应用ios 底部安全区域的颜色怎么修改?
289 5
|
11月前
|
定位技术 iOS开发
iOS设备功能和框架: 如何使用 Core Location 获取设备的位置信息?
iOS设备功能和框架: 如何使用 Core Location 获取设备的位置信息?
189 0
|
11月前
|
存储 运维 安全
iOS加固原理与常见措施:保护移动应用程序安全的利器
iOS加固原理与常见措施:保护移动应用程序安全的利器
217 0
|
9月前
|
Android开发 数据安全/隐私保护 iOS开发
探索未来:安卓与iOS在智能穿戴设备领域的较量
随着科技的飞速发展,智能穿戴设备已逐渐成为我们日常生活的一部分。从健康监测到通讯交流,它们正以惊人的速度改变着我们的生活方式。本文将深入探讨安卓和iOS这两大操作系统在智能穿戴领域的现状、竞争以及未来发展趋势,揭示它们如何通过创新技术满足用户需求,并预测未来可能的发展方向。
112 27
|
8月前
|
运维 网络安全 iOS开发
厉害!外国网络工程师用Ansible给思科IOS设备升级!
厉害!外国网络工程师用Ansible给思科IOS设备升级!
|
8月前
|
BI Linux 数据安全/隐私保护
忘了 iOS(iPad、IPhone) 设备上的「屏幕使用时间」密码怎么办?找回屏幕密码
忘了 iOS(iPad、IPhone) 设备上的「屏幕使用时间」密码怎么办?找回屏幕密码
285 0

热门文章

最新文章

  • 1
    苹果app上架-ios上架苹果商店app store 之苹果支付In - App Purchase内购配置-优雅草卓伊凡
    121
  • 2
    苹果app上架app store 之苹果开发者账户在mac电脑上如何使用钥匙串访问-发行-APP发布证书ios_distribution.cer-优雅草卓伊凡
    68
  • 3
    uniapp云打包ios应用证书的获取方法,生成指南
    111
  • 4
    iOS|解决 setBrightness 调节屏幕亮度不生效的问题
    142
  • 5
    iOS|记一名 iOS 开发新手的前两次 App 审核经历
    45
  • 6
    iOS各个证书生成细节
    67
  • 7
    【01】噩梦终结flutter配安卓android鸿蒙harmonyOS 以及next调试环境配鸿蒙和ios真机调试环境-flutter项目安卓环境配置-gradle-agp-ndkVersion模拟器运行真机测试环境-本地环境搭建-如何快速搭建android本地运行环境-优雅草卓伊凡-很多人在这步就被难倒了
    296
  • 8
    Cellebrite UFED 4PC 7.71 (Windows) - Android 和 iOS 移动设备取证软件
    91
  • 9
    【03】仿站技术之python技术,看完学会再也不用去购买收费工具了-修改整体页面做好安卓下载发给客户-并且开始提交网站公安备案-作为APP下载落地页文娱产品一定要备案-包括安卓android下载(简单)-ios苹果plist下载(稍微麻烦一丢丢)-优雅草卓伊凡
    105
  • 10
    【02】仿站技术之python技术,看完学会再也不用去购买收费工具了-本次找了小影-感觉页面很好看-本次是爬取vue需要用到Puppeteer库用node.js扒一个app下载落地页-包括安卓android下载(简单)-ios苹果plist下载(稍微麻烦一丢丢)-优雅草卓伊凡
    90