11月11日,360发布关于近期肆虐iPhone的WireLurker和Masque Attack(假面攻击)两大漏洞的专项研究报告。报告显示,Masque Attack通过安装恶意程序、盗取用户隐私等行为进行恶意攻击。同不久前泛滥的WireLurker一样,目前Masque Attack已被证实在越狱和非越狱的iOS设备上均能产生影响,从iOS7.1.1至8.1.1 beta最新版,基本覆盖目前所有主流iOS版本。 图:360报告显示 被替换后的社交APP可变为某银行软件 360报告称,Masque Attack通过使用相同的bundle ID替换手机上已从AppStore下载安装的应用程序,替换后的APP可以获取该应用程序的用户敏感数据,甚至能够实现对系统进行攻击。 报告中还重现Masque Attack的攻击过程:读取某社交APP的bundle ID,通过解压分析原有APP进行替换,在对企业账户重新签名封装打包后可直接执行对原有APP文件的替换,在安装完成后发现,原有的社交APP已彻底变成某银行应用。“假面攻击”就是这样,利用虚假安装包替换原有正版APP进行恶意攻击。 此外,通过诱导用户替换AppStore下载的应用程序,被改动后的程序可以获取用户登录APP的账户及密码,如邮箱、银行的账户密码都会被窃取。而APP的配置信息、缓存文件等隐私信息也全部暴露。并且,它会绕过sandbox的保护对系统进行攻击,危害显而易见。 除了攻击手段极为隐蔽外,目前Masque Attack攻击范围也十分广泛,该漏洞已被证实在越狱和非越狱的iOS7.1.1、7.1.2、8.0以及8.1.1beta版本下均受影响,基本可以通杀所有iOS版本。 360手机安全专家分析,Masque Attack可通过USB连接和无线网络安装虚假APP。通过USB使PC与手机相连,在非越狱的情况下将替换现有APP安装到手机中,而在无线网络环境下则能通过在短信、iMessage、邮件中附带连接的方式诱导用户安装替换原有APP,并且这种方式受众更广传播更快。 报告中360手机安全专家提醒用户,不要安装非苹果AppStore或第三方用户开发的应用程序,不要随意点击短信、iMessage、邮件弹出的网址链接,如果安装程序显示“不受信任的应用程序开发”更需谨慎安装。此外,还可使用360手机卫士专业版查杀近期几款针对iOS的漏洞,谨防个人隐私数据被窃。 Masque Attack(假面攻击)之详细分析与利用技术研究报告: http://bobao.360.cn/learning/detail/90.html |
360报告揭开iOS“假面攻击”真容:可伪装任意App
数码录入:贯通日本语 责任编辑:贯通日本语
相关文章
Fami通发布日本主机市场3月报告 NS销量接近800万
MC放出最后一期免费日本游戏销售报告
世界第三大市场吸引中国企业 伽马数据将推出日本游戏报告
日本知名分析师:2019年新款iPhone外观将无太大改变
2017年日本相机市场报告 佳能占据半壁江山
上周日本游戏市场销量报告:“月球人”拯救索尼大法?
法米通公布2017日本游戏调查报告 最畅销游戏竟是它
Fami通公布日本游戏市场报告:七大游戏销量破百万,你入了几个?
Switch上周销量领跑日本主机市场 远超PS4销量
Switch上周销量领跑日本主机市场 远超PS4主机销量
日本移动游戏市场收入连续三年超过美国 RPG收入占比达65%
任天堂 Switch 游戏机在日本售出 100 万台
日本网友评选最喜爱的FPS和TPS游戏 守望先锋登顶
Famitsu射击游戏人气榜 守望先锋最受日本玩家欢迎
伽马数据发日本手游报告:市场规模达9450亿日元
日本手游报告首发 中国企业如何攻破573亿市场(附报告)
玩游戏要小心,日本黑客利用手游窃取机密
日本媒体:iPhone 8将配备5.8寸OLED显示屏
360 N4S骁龙版英伦灰开启抢购 上京东福利享不停
现金流充裕 销量激增 360手机从互联网红海脱颖而出
微信、游戏都来了,Moto 360满足你对智能手表的全部期待
蓝港互动发布2016年Q3报告:注册用户2.17亿 同比增长10%
蓝港互动Q3报告:前三季度总营收同比增长9.2%
360手机联手京东 双十一力压华为小米
360N4S骁龙版京东火爆开售 评价晒单即赢京东E卡