苹果手机会被人网站植入抓取代码代码盗窃信息么?

【福利贴:听白酒专场策略会,抽取茅台酒!】林园+但斌+5基金经理+6分析师(抽奖:茅台酒)

原标题:苹果手机突然被陌生人远程锁定!76款APP中毒! 来源:腾讯新闻

最近苹果手机的用户有点烦!下面的这些问题,你可能都会碰到。小岑的手机是iphone6,17号那天,手机屏幕上突然跳出一行字:手机已被锁定,要解锁,得付钱……

小岑:“那天下班的时候,我拿手机用,发现突然黑屏的,手机上有一行字,手机被锁了,还有一个qq号。

不光手机被锁了,小岑的ipad上,同样有这样一行字。小岑赶紧加了对方提供的qq号。

小岑:“他问我的名字,我报给他之后,他问我说是不是有个白色的iphone6和一个ipad,我说是的,他说要打给他270块钱,十分钟之内就能给我解锁,还发了一个支付宝。

小岑报了警,然后拨打了苹果的售后服务热线。

小岑:“他们查了一下,说是我的ID被盗了,让我把发票这些东西准备好,去找苹果专营店,找到专营店,他们让我出示发票,我发票丢了,后来他们又帮我来出来一个付款凭证,跟我说解决不了,还是要打400客服电话。”

杭州苹果专营店工作人员:“我们这边没办法给你处理的,要打400热线,按照他的提示,回答相关问题,他们会给你做处理的。如果绑定了银行卡,先解锁,保证财产安全。”

小岑说,她现在已经在走这个流程了,不过要等一段时间,那么苹果手机怎么会被突然锁定呢?一家苹果手机的第三方维修机构说,这个问题,也有很多顾客碰到过。

小岑:“他们客服说,我的163邮箱被盗了,我就是用163这个邮箱注册的ID。

第三方手机维修机构闪修侠周飞:“黑客有很多办法盗邮箱的,比如往电脑植入木马等等,邮箱盗取之后,他们会筛选,看这个邮箱有没有绑定苹果ID,如果绑定了,会把秘密改掉,然后通过“查找我的iphone”这个软件,把手机锁定。”

“查找我的iphone”是苹果手机自带的一个软件,输入ID号和密码,就可以定位到手机所在的位置,也可以对手机进行锁定,这项功能原本是用于寻找丢失的手机。而对方就是盗取了小岑的ID账号和密码之后,用这个软件,对她的手机进行了锁定。

周飞提醒大家:“一个是尽量通过正规渠道去买手机,不要买水货,手机后面有个IMEI码,这个泄露出去,就可以在苹果后台查到手机信息。二是注意不要把ID账号这些泄漏出去。”

iphone用户,切记不要把上诉信息泄露出去!!还有还有,微信、12306等十分常用的app被置病毒?元凶是一个叫做XcodeGhost的木马。这两天使用苹果手机的你是不是吓了一跳。如果你是iPhone用户,并下载了中毒app,你需要知道以下信息!

9月18日,乌云网公布的一则分析报告称,有些程序员使用了第三方Xcode编译器,这些编译器编写的APP存在安全问题。当它们上传到AppStore之后,被用户下载安装,它们会偷偷上传软件包名、应用名、系统版本、语言、国家等基本信息。从病毒样本的分析看,这些泄露信息其实并不涉及太多的隐私问题。

(Xcode编译器软件界面)

值得注意的是,病毒拥有更多的权限,它们在iPhone/iPad上弹出钓鱼网站页面,可能骗取iCloud帐号密码,或者其他关键信息。苹果ID泄露了会怎么样,请大家自行百度“好莱坞艳照”。

据网易科技报道,如果在近一段时间(1-2个月内),普通用户在这些受影响的应用中输入过敏感信息,如icloud密码、信用卡信息等,这些信息理论上也可能被泄露。

并且,不管你是“越狱”还是“未越狱”用户,都将受到影响!

据腾讯安全应急响应中心的文章,至少76款苹果应用被病毒入侵,受影响用户超过一亿,安装这些应用的iPhone/iPad用户可能泄露基本的信息。(详情见下图)

媒体称,对于iOS用户来说,首先不必太过慌张,但仍需要多加小心,并给出了以下的处理建议。

1.基于安全的考虑,最好对涉及到的密码、支付方式等进行修改。

2.为确保安全,用户也可以选择暂时卸载那些受影响软件。保险起见,修改Apple ID密码,iCloud帐户密码,强烈建议开启 AppleID 的二步验证。

3.对于中招软件,稳妥起见,暂时不要打开,静待更新。大部分上榜软件已经进行了修复并将版本修复,用户升级到新版即可。

4.再次建议iPhone/iPad用户不要越狱,只从官方市场下载软件。当有人试图套取你的iCloud账户密码或者其他重要账户密码、手机验证码时,必须谨慎对待。

昨天早间,有部分微博网友贴出了一个自称是XcodeGhost作者的致歉,该作者承认自己出于私心,在代码里加入了广告功能。他也提到自己在10天前,已主动关闭服务器,并删除所有数据。

小编还是要郑重地提醒一下大家,改密码改密码改密码!

来源:综合自网易科技、新浪科技

无锡广播“十佳主持人”评选正在进行!

请为新闻广播主持人投票!

海量资讯、精准解读,尽在新浪财经APP

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

}

前段时间只要用了苹果cmsv8程序的站长都未能限免几乎都被植入了恶意广告代码,开始是数据库植入,标题里面出现js广告代码,苹果官方及时修补了,更新后,又出现模板默认的js文件也被植入广告代码,而且还是加密的,怎么找都找不到,最后没得办法,只能重新替换掉默认的js文件,才算是彻底的解决。

但是问题还是一样的,无论官方如何更新,这个黑客都能找到方法植入代码,最让人恶心的是,植入的广告代码电脑端无异常,手机端打开就直接跳到se网站里面,导致大规模的域名被红,包括我自己的也是一样。对于我们这些小白,一旦出现这种问题,几乎没能力自行解决,因为不懂代码,更不懂php函数调用,在网上找了很多资料,都是一些不痛不痒的,根本解决不了问题。

下面教大家一个最简单的方法,修改网站根目录的权限,就能完美解决。如果我们是用宝塔搭建的网站,根目录默认权限是755,我们只需把权限改成555,设置成禁止写入,这样没人能植入,除非你的服务器被黑,但是这样有一个缺陷,就是自己无法在修改东西,采集的时候无法采集,

下面分别讲一下v8和v10设置权限后,无法采集的问题。

先说v8,设置权限后,把缓存文件夹权限打开,设置成755,看图

这样v8就能实现设置权限后采集的问题。

v10只需要设置缓存文件夹755即可,如果是同步图片的话,还需要把上传的文件设置成755.

}

我要回帖

更多关于 网站植入抓取代码 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信