中国安全团队发现ZipperDown漏洞陌陌快手都中招
消息来源:baojiabao.com 作者: 发布时间:2026-02-08

新浪手机讯 5月17日上午消息,中国的安全团队盘古实验室称,他们发现了名为“ZipperDown”的App程式漏洞,存在于网易云音乐、QQ音乐、快手等流行App中。
这并非是iOS系统本身的问题,而是来自第三方App。它并不是新漏洞,而是一个”非常经典的安全问题“,其影响取决于具体App和它获得的权限。漏洞危害则是同受影响应用功能及权限密切相关。比如,在某些应用中,攻击者仅能利用ZipperDown漏洞破坏应用数据;但在另外一些应用中,攻击者也可能获取任意代码执行能力。
在不安全的网络环境下,骇客可以通过此漏洞获取应用中任意代码执行能力。
这个团队做了一个页面zipperdown.org,称他们分析了168951个iOS应用,发现15979个应用可能受此漏洞的影响,通过此比例推算,这个漏洞有可能影响了大约10%的App。受影响App列表中有提到了微博、陌陌、网易云音乐、QQ音乐、快手等流行App。
需要注意的是,这个漏洞并不只存在于iOS版App中,在Android中依旧有,只不过iOS的沙箱机制可以对攻击范围有一定限制。
盘古原本是研究iOS系统越狱(即民间开发者获取iOS系统高级权限的做法)的团队。除了他们,Will Strafach,另一个越狱研究大神也获得了关于ZipperDown的详细信息,并认为它更多体现的是“一种意想不到的方式”的攻击方式。
Strafach和盘古都不愿分享更多漏洞信息,他解释说,这些App漏洞公开的话可能会被骇客所滥用,他告诫说:“但如果你连接公共Wi-Fi网络,甚至是蹭别人的网,就有可能存在风险”。
不过也有好消息,因为这不是什么新漏洞,而是非系统级,只是存在第三方App上,所以容易修复,对一般用户来说,别乱蹭网,及时更新自己手机中的App就好。(晓光)
相关文章
中国11月手机出货量增34% 5G手机出货量2709.2万部2023-12-28 19:27:57
荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起2023-03-06 16:12:32
美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员2023-02-17 18:41:53
苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌2023-02-02 17:33:27
香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站2023-02-02 11:03:11
华为保时捷最新款2022多少钱?Mate50系列和MateRS保时捷限量版4G手机官方价上市2022-09-18 00:36:54
伊朗用什么手机市场盘点:Samsung、华为占据绝对优势2022-09-15 13:49:56
新版iOS16.1发布新功能 iPhone手机全系支持电量百分比2022-09-15 10:49:56
Sony Xperia1和Xperia 5手机正式升级Android 最新官方更新系统新功能内容介绍2022-09-12 12:08:05
iPhoneX中国上市首发5小时卖出550万部 最初售价8388元2022-09-11 22:07:48
如何直接下载油管youtube视频影片分享呢?youtube上面的视频怎么下载下来2022-09-10 01:27:53
苹果原装iPhone充电器序列号怎么查是不是正品 不是原装的对手机有影响吗2022-09-07 10:27:30
苹果美版iPhone XR手机价格多少钱 美国官网上市和最新市场报价与国行XR对比2022-09-06 17:00:11
懂车帝经销商系统卖车通经销商家版登录入口网址 懂车帝怎下载经销商懂车帝合作2022-09-01 13:19:53
尺寸最大的电子书阅读器 电子书阅读器有必要买吗2022-08-27 01:33:16
三星galaxy s20+手机最初刚上市时间及价格 请问三星s20是哪一年上市的2022-08-27 01:32:10
GoogleI/O大会国际版网红直播SuperChat平台下载地址,神似陌陌2022-08-27 01:07:38
荣耀HONOR 20青春版手机评测 Lite手机多少钱2022-08-25 23:25:08
手机店苹果卡针多少钱?万万没想到 苹果官方原装SIM卡针卖26元贵的刚刚好2022-08-18 16:05:50
iPhoneX全屏幕尺寸有多大?三款iPhone新机尺寸对比2022-08-17 13:11:25










