您当前位置:首页 > 资讯中心 > 业内新闻

信息安全开发商机密曝光:篡改应用监控用户

TNW中文站 8月9日报道

政府监控工具开发商Hacking Team的内部数据近期在黑客攻击中被曝光。一些信息安全机构随后开始分析,该公司究竟利用什么样的手段去发动对目标的攻击,展开监控。

信息安全公司FireEye发现,Hacking Team曾利用苹果App Store排行榜前列的应用,例如Facebook、WhatsApp、Viber、谷歌(微博)Chrome、Telegram和Skype去窃取用户数据。

Hacking Team对这些应用进行了反向工程,使这些看似正常的软件可以在后台窃取用户数据。根据FireEye发现的信息,一个注入至被篡改应用的库文件能窃取以下信息:

- Skype和微信等应用的语音通话记录;

- Skype、WhatsApp和Facebook Messenger的文本消息;

- Chrome浏览器的网站访问历史;

- 电话通话记录;

- 短信和iMessage内容;

- 在后台进行精确的GPS定位;

- 联系人信息;

- 照片。

被篡改应用利用了此前已被曝光的“假面”攻击方式,即在App Store官方应用的基础上安装修改后的应用。FireEye曾于去年向苹果报告这类攻击,而苹果在iOS 8.1.3中对此进行了修复。而此次曝光的消息表明,这样的攻击方式已被大规模利用。

即使关于“假面”攻击的漏洞已被修复,使得修改后应用无法覆盖官方应用,但攻击者仍可以修改捆绑识别符,从而绕开这一机制,欺骗用户在安装官方应用的同时安装被修改的应用。

这样的攻击并不一定需要iPhone已越狱,用户只要点击电子邮件中的应用安装链接就有可能被欺骗。

这也是我们首次看到,这种攻击方式在现实中被应用,尤其考虑到Hacking Team是一家向政府间谍部门销售工具的公司。

如果用户在App Store之外看到应用安装提示,请务必点击“取消”。(李玮)

作者:Grabsun - 发布时间:2015-08-20 - 点击量:9575
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们