近日移动安全软件公司Zimperium发布其2017年第二季度全球威胁报告,其中突出困扰着苹果用户的iOS应用安全问题,该报告发现每50个iOS应用中可能有一个应用会潜在地将数据泄露给第三方。
该报告指出:“企业无法监测到这种风险,除非他们扫描应用存在的安全或隐私问题。”并指出研究人员扫描的50000个iOS应用中有1101个应用至少包含一个安全隐私问题。
“通过深度分析,Zimperium研究人员发现这1101款应用下载量超过5000万次,企业和个人应该关注这些iOS应用是否在其设备或者在其网络中。”
Zimperium公司对受zIPS保护的设备在2017年4月1日到6月30日之间被检测到的iOS应用安全风险和威胁进行了研究,并将其所发现的结果分类为设备威胁和风险、网络威胁和应用威胁。
在研究设备威胁和风险时,研究人员发现到2017年目前为止,Android和iOS设备中常见漏洞和曝光次数比2016年全年都多。
该报告指出:“虽然并不是所有漏洞都很严重,但仍有数百个漏洞可允许远程代码执行(例如Stagefright和Pegasus,这迫使业务界开始关注移动设备安全。”
Zimperium还发现,超过23%的iOS设备没有运行最新版本操作系统,这有点让人意想不到,因为苹果公司自己控制着更新过程。尽管如此,该报告还指出,包含移动恶意软件的iOS设备数量非常低,仅为1%。然而,Zimperium发现iOS设备“有更多的可疑配置文件、使用弱加密的应用并可能从设备检索私人信息。
“与iOS设备相关的最大风险时恶意配置文件以及‘漏洞应用‘,”该报告指出,“这些配置文件允许第三方在设备维持持续性、解密流量、同步日历和联系人,跟踪设备位置,病科允许远程连接控制设备或者从设备获取数据,而用户完全不知情。
其他发现还包括:在所有扫描的设备中,80%监测到中间人攻击,以及7个最严重iOS应用安全问题:恶意软件、钥匙串共享、MD2加密、私有框架、私人信息URL、阅读UDID以及存储信息在使用公共USB充电时被检索
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
人工智能能否很好地处理恶意应用?
Google正在使用机器学习和群组分析(peer group analysis)来防范Google Play商店中的恶意Android应用。在本文中,Matt Pascucci介绍了其工作机制。
-
爱加密与安百科技达成战略合作:保卫网络安全从来不是一场“独角戏”
6月15日,爱加密携手安百科技举行了主题为“洞悉未知风险,共建生态安全”的战略合作发布会,并在会上推出了共建网络安全生态的“应用安全+”理念,旨在打造应用安全闭环新生态。
-
Android用户注意了:Pegasus恶意软件已从iOS扩张至Android
对于苹果iOS系统来说,Pegasus恶意软件一向是个噩梦,如今,该恶意软件更是扩张至Android系统,而且其具备的一些新能力相当危险。
-
“双十一”式的DDoS,你准备好了么?
不知不觉间,“双十一”购物节已经来到第六个年头。无论电商网站还是社交平台,我们都可以在最显著的位置看到各式“双十一”的折扣广告;同事、朋友们的交流也从日常的问候变为了促销信息的互通有无……