由安全漏洞报告平台乌云发布的一则最新报告震惊了中国区的 iOS 用户,因为根据这则报告的内容,像 12306、网易云音乐、高德地图、中国联通手机营业厅(据说还有微信)等常用软件被注入了第三方代码。一旦遭到感染,这些软件会主动向不知名的网站上传一些系统信息,对用户的个人信息安全造成威胁。当前微信团队也在官方微博上发布了关于微信应用存在问题的说明,可以看到此问题目前只存在于 6.2.5 版本,而当前微信最新的版本为 6.2.6 版本,所以如果你的微信还有没更新的话,请速度升级。当然对于其它的应用软件,都请及时更新,避免造成个人重要数据的泄露。 这个事件的起因要从 Xcode 说起,它是由苹果提供的一款用于为 iOS 设备开发应用的。有人故意把一些恶意代码打包放到 Xcode 这款工具里,并放到第三方网站上供软件开发者下载,这样一来便可以成功植入应用软件。所以有一些开发者在非苹果官方渠道下载了 Xcode 开发工具并使用了,导致应用被植入恶意代码,用于非法收集用户个人数据。 据了解,目前用于收集用户数据的这台服务器已经关闭,但是还得提防已经中招的应用软件里弹出的窗口,比如让输入 Apple ID 账户的信息窗口。如果您有疑问,或是想了解更多关于苹果方面的教程,可在微信中搜索并关注个人公众号:Bbearyang |