
移动互联网安全研讨团队盘古实验室在针对不同客户的 iOS 使用安全审计过程中,发现一类通用的安全缝隙 ZipperDown。
ZipperDown 能够使攻击者对使用程序进行损坏,影响使用的功用和权限,盘古实验室表明,现在现已排查出大约 10% 的 iOS 使用或许受这一缝隙的影响,其间也包含我国用户常用的微博、网易云音乐、QQ 音乐、快手、陌陌等。

除此之外,盘古实验室还指出 Android 渠道相同存在相似缝隙,但现在还在承认受影响的使用。
盘古实验室表明,为确保用户安全,缝隙细节暂时不对外揭露。这一缝隙的影响规模较广,盘古无法逐个验证一切疑似受影响的使用,也无法逐个布告给一切疑似受影响的使用开发者,不过疑似受影响使用的开发者能够与盘古联络,获悉缝隙细节。