晚报讯一直以来,苹果App Store在拥有海量应用程序的同时,采取了极其严格的审查,具备了其它智能系统所不具备的高安全系数。不幸的是,“果粉”们的好日子或许就要到头了,黑客查理·米勒发现了iOS的最新漏洞,可以逃避审查进驻APP Store。手机安全专家提醒称,近期从App Store下载软件时,应尽量选择正规厂商或作者的应用。
目前黑客已成功开发出一款名为“Instas-tock”的恶意程序上传到苹果应用商店,并通过了安全审批。该程序可以自动向米勒家中的电脑打电话并下载未经授权的指令到iOS设备上,这些指令可以窃取用户图片、通讯录或让iOS设备震动或播放声音。
“该漏洞利用了一段java script脚本,可以引发iOS内存泄露等异常,而后应用程序就将获得限运行未签名代码,从而进行一些恶意的行为:比如回传用户的通讯录、短信、照片,甚至可以盗取用户的APP Store的账号密码。 ”专家建议,在浏览APP Store时,应尽量选择正规厂商或作者的应用,不要轻易下载看起来就很山寨或者不知名的软件。