11月7日,苹果屏蔽了最近发现的用于监控中国iPhone用户的应用。该软件隐藏在中国的第三方Mac应用商店中。用户在Mac上安装从商店下载的应用后,只要将iPhone、iPad等iOS设备连接到被感染的Mac上,软件就会通过USB窃取用户存储在设备中的信息。
周三下午,硅谷的一家安全公司帕洛阿尔托网络公司在一篇研究文章中披露了这一黑客工具。周四,苹果在一份书面声明中表示,“我们注意到一个下载页面中出现了专门针对中国用户的恶意软件,我们已经屏蔽了应用识别,以防止其启动。”
帕洛阿尔托网络公司发现,在中国麦雅迪的Mac应用商店中,有467款应用存在恶意代码。这些应用程序已被下载超过356,000次。对此,苹果在声明中警告用户,只能下载“可靠来源”的软件。
从此次事件可以看出,智能手机面临着与笔记本电脑、台式机同样的安全威胁。帕洛阿尔托网络公司表示,这款名为WireLurker开发者_StackOverflow中文版的恶意软件将是第一款能够感染iPhone的恶意软件。
一般来说,恶意软件进入iPhone并不容易,因为苹果在其设备中构建了“高墙防护”。如果用户想在iPhone上安装非苹果开发的软件,该软件必须经过苹果授权,并通过苹果应用商店下载。
从这个角度来看,黑客似乎找到了进入iPhone、iPad等产品的后门,即非法进入Mac电脑,而不是直接进入移动设备。
精彩评论