博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
“爱思助手”曝为iOS木马:可绕过苹果DRM机制
阅读量:5952 次
发布时间:2019-06-19

本文共 880 字,大约阅读时间需要 2 分钟。

一款新的iOS木马已在国内曝光,它可以通过PC感染未越狱的iOS设备,而无需利用企业证书。Palo Alto Networks指出,其名叫“爱思助手”(AceDeceiver),目前正在影响我国的iOS用户。“爱思助手”利用了苹果数字版权管理(DRM)上的FairPlay漏洞来感染iOS设备。

据Palo Alto Networks所述,其采用了所谓的“FairPlay中间人”技术,此前曾被用于传播盗版iOS应用。

该技术借助假冒iTunes软件和欺骗性质的授权代码来将应用安装到iOS设备上,但现在也被用于传播“爱思助手”(AceDeceiver)恶意软件。

苹果允许用户通过计算机上的iTunes客户端里的App Store购买和下载iOS应用,然后将之安装到自己的iOS设备上。

每款安装到iOS设备上的应用都需要提供一个切实购买的授权码,而在FairPlay中间人攻击中,攻击者在App Store上购买了一款应用,然后拦截并保存了该授权码。

之后,他们用开发出来的PC软件来模拟iTunes客户端的行为,欺骗iOS设备相信应用是由受害人购买的。

用户因而可以安装他们实际未支付过的应用,但软件开发者也能够借此向无知用户的设备偷偷安装恶意软件。

从2015年7月到2016年2月,已经有三款“AceDeceiver”应用被上传到了官方iOS App Store。其冒充为一款壁纸应用,从而让攻击者拿到了一个用于攻击的虚假授权代码。

它还有一款配套的“爱思助手”Windows iPhone管理应用,虽自称可提供系统备份和清理服务,但却会给连接的设备安装恶意的iOS应用。

其设计伪装成一个可提供免费内容的第三方应用市场,然后引诱用户递交他们的Apple ID和密码,并将相关信息上传到AceDeceiver服务器。

尽管苹果已经在2月份移除了它,但由于仍然可以用授权码来在iOS设备上安装虚假应用,其攻击仍然持续着。Palo Alto Networks警告称,尽管当前仅限于国内,但类似恶意软件或很快传播到其它地区。

作者:蓝雨泪
来源:51CTO

转载地址:http://xnpxx.baihongyu.com/

你可能感兴趣的文章
集合框架总结
查看>>
将字典直接写入文件,出现中文乱码问题
查看>>
bzoj1513【POI2006】Tet-Tetris 3D
查看>>
Android集成一个新产品时,lunch的product name和device name注意事项
查看>>
【shell编程】1、shell编程简介
查看>>
P1049 装箱问题
查看>>
获取xcode下载地址的页面
查看>>
poj 2396 Budget 边容量有上下界的最大流
查看>>
BEGINNING SHAREPOINT® 2013 DEVELOPMENT 第1章节--SharePoint 2013 介绍 SharePoint 2013 平台...
查看>>
Android字符串资源及其格式化
查看>>
AWS技术会议笔记
查看>>
DELETE_FAILED_INTERNAL_ERROR Error while Installing APK
查看>>
Java 9 揭秘(17. Reactive Streams)
查看>>
Android IntentService全然解析 当Service遇到Handler
查看>>
深入理解Tomcat系列之五:Context容器和Wrapper容器
查看>>
android 实现代码混淆
查看>>
Android RoboGuice开源框架、Butter Knife开源框架浅析
查看>>
Dubbo框架应用之(三)--Zookeeper注冊中心、管理控制台的安装及解说
查看>>
如何修改WP文章字体格式、字号大小、字体颜色
查看>>
剑指offer——35复杂链表的复制
查看>>