»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 这次挂马事件需要改苹果账号的密码吗?
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
这次挂马事件需要改苹果账号的密码吗?
slowargo
小黑屋
帖子
955
精华
0
积分
13484
激骚
93 度
爱车
Leaking Focus
主机
Wii
相机
500D
手机
注册时间
2007-6-6
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2015-9-19 08:56
显示全部帖子
引用:
原帖由
小文
于 2015-9-19 08:06 发表
据哪里说的?我怎么没看到这样的新闻
http://www.ifanr.com/564386
实际危害在哪里?
一开始的时候,关注此事的 iOS 开发者表示这个事情的危害并不大,在隐私问题多多的现今,这种程度的泄露算不得什么。但是!在仔细查看研究之后,这些人收回了前面的言论。
四叶新媒体联合创始人,微博用户 Saic 称:
“拿文件看了一下,这个木马劫持了所有系统的弹窗(例如 IAP 支付),然后向目标服务器发送了加密数据,目前还不知怎么解密发出去的请求。”
比方说,在中毒的应用 中进行一次 IAP(In-App Purchase,智能移动终端应用程序付费的模式)内购,比如网易云音乐中的 Taylor Swift 音乐包,此时输入的密码或者 Touch ID 后,就有加密数据发往目标服务器,现在不清楚加密信息是什么。因此,下载了中招应用的用户的密码都存在着泄露的危险。
所以,网易云音乐公告所说的“目前感染制作者的服务器已经关闭,不会再产生任何威胁”没有错,但是,之前已经有许多信息被发往了目标服务器了,网易等中招应用甩锅的话,不能无视这一致命的前提。
UID
81283
帖子
955
精华
0
积分
13484
交易积分
0
阅读权限
1
在线时间
2590 小时
注册时间
2007-6-6
最后登录
2020-5-7
查看个人网站
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计