当前位置:首页详解XcodeGhost:对苹果有何影响 用户如何防范? 举报文章

详解XcodeGhost:对苹果有何影响 用户如何防范?

作者:admin    来源:用户投稿    时间:2015.9.20   

  DoNews 9月19日消息(记者 安宏)近日爆出的苹果iOS平台被XCodeGhost木马侵入事件备受安全领域关注。业内安全分析平台发布报告称,预计受感染苹果用户超过1亿。

  该事件引爆于9月18日乌云网公布的一则分析报告:XCode编译器里有鬼 – XCodeGhost样本分析,这份纯粹的技术分析报告引发中国iOS生态链的众多开发者的关注。

  简而言之,部分程序员使用了第三方存在安全问题的Xcode编译器编写APP,当其上传至AppStore并被用户下载安装,就会偷偷上传软件包名、应用名、系统版本、语言、国家等基本信息。从病毒样本的分析看,这些泄露信息其实并不涉及太多的隐私问题。

  值得注意的是,病毒拥有更多的权限,其在iPhone/iPad上弹出钓鱼网站页面,可能骗取iCloud帐号密码或其他关键信息。

  哪些APP受到影响?

  据猎豹安全研究院分析,受XCodeGhost事件影响的APP可能有30多款,包括微信、网易云音乐、网易公开课、我叫MT、同花顺、南京银行、南方航空、中信银行行动卡空间、名片全能王、愤怒的小鸟2等等比较熟知的应用。 安装以上应用的iPhone/iPad用户或有可能泄露基本信息。猎豹移动安全专家李铁军提醒,用户如在近期向该类应用入过icloud密码、信用卡信息等敏感信息,理论上可能已遭泄露。李铁军建议,基于安全的考虑,用户最好对涉及到的密码、支付方式等进行修改。

  苹果需要安全软件吗?

  以往人们普遍认为,只要不越狱苹果终端设备就是安全的。而现在,这一定论被打破了。

  安全专家表示,如果在开发工具中做手脚即有可能骗过程序员,在编译自己的应用时添加有害代码加,甚至绕过AppStore的安全审核机制,威胁用户数据安全。

  总而言之,iPhone/iPad不越狱的风险仍然可控。尽管此次苹果安全审查并未检测到威胁,但用户选择从官方市场下载应用依然比混乱的安卓应用市场还安全很多。

  经历此次事件后,苹果将加强对APP的安全审查流程,但苹果不会为某些软件(比如安全软件)提供更多权限。况且,一个完全不会被攻克的系统,只能是神话。

  用户如何防范?

  安全专家建议,iPhone/iPad用户不要越狱。为确保安全,用户可以选择暂时卸载受影响软件并修改iCloud帐户密码。

  但其同时强调,目前该事件并未上升到草木皆兵的地步,iCloud帐户及其他重要帐号,建议网友开通双重验证(即除了用户名密码验证,再开通其他方式比如手机验证码验证动态密码)。

  最新进展:

  今日凌晨,XcodeGhost作者发文“澄清”了XcodeGhost的情况。该作者表示,所谓的XcodeGhost实际是iOS开发者的一次意外发现:修改Xcode编译配置文本可以加载指定的代码文件,于是其写下代码去尝试,并上传到了自己的网盘。

  他强调,在代码中获取的全部数据实际为基本的app信息,自己并未获取任何其他数据。作者还郑重声明,其出于私心在代码中加入了广告功能,目的是希望将来可以推广其自己的应用,但实际上从开始到最终关闭服务器,其并未使用过广告功能,更不会获取隐私数据。

  对此,业内人士从源码判断,认为“可信度较高”。(完)

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:详解  用户  苹果  有何  影响  如何  防范  
  • 相关搜索
图片推荐
    新站SEO通过百度站内搜索建立索引之我见

    新站SEO通过百度站内搜索建立索引之我见

    虽说现在360搜索的势头非常强劲,但是百度凭借着高居50%以上的市场份额依旧是国内各大中小站长SEO最为重视的搜索引擎。然后,随着市场格局的不断变化,百度对站长的态度也越趋于明朗化,从推出站长平台到站
    微软的营销重心应重归企业用户

    微软的营销重心应重归企业用户

    文/隔岸观火  最近关于微软Surface更名Lumia的消息传的沸沸扬扬。不管传言真否,WP平台的发展缓慢,是人所共知的事实。而且人们在谈论WP手机的时候说的更多也是诺基亚而不是微软,或许正是这一点
    浅论怎么样提高微博人气

    浅论怎么样提高微博人气

    新浪微博自推出以来,至今已经突破了三亿多用户,作为当今互联网社交软件当中的佼佼者,新浪微博之所以受欢迎以及得到迅速的发展和推广主要是因为它的一个核心功能微博转发。微博转发看似简单,但实际蕴含的营销原理
    最强寒流怕什么?小功能优化暖到你心窝

    最强寒流怕什么?小功能优化暖到你心窝

    最强寒流来袭,大家都做好了保暖工没?别担心,勤劳的小猪CMS码农哥哥已经为大家备上了热腾腾的暖胃茶保证大家喝了之后,舒舒服服暖暖和和!小的们,上茶!  1. 微游戏的分享优化  本周小猪CMS对微游戏
    domain结果中标题或者描述和网站不一致的解决办法

    domain结果中标题或者描述和网站不一致的解决办法

    大家好,我是王继顺,最近不少人都反映自己在使用domain命令查询网站的相关域时,发现自己的搜索结果中,网站标题或者描述出现和网站真实的标题和描述不一致的现象,很多人都感到惶恐不安,猜测这个是搜索引擎
    创业者“找 Idea”心法 找到你的创业金三角

    创业者“找 Idea”心法 找到你的创业金三角

    在 appWorks,我常拿这个图跟创业者们解释找 Idea的心法。  左下角的是能力,也是最简单的一环。我们对自己有什么能力,没有什么能力,通常有相当程度的认识。能力也是最容易取得的,这世界上大部分
    京东披露员工受贿被刑拘:在办公室被传唤带离

    京东披露员工受贿被刑拘:在办公室被传唤带离

    新浪科技讯 11月23日下午消息,京东集团通过廉洁京东微信公众号发布了一则《反腐内部公告》。公告中称,京东商城3C事业部生活旅行业务部运营岗樊龙利用职务便利,向商家索要股份、现金等大量财物。目前已被公
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面