当前位置:首页详解XcodeGhost:对苹果有何影响 用户如何防范? 举报文章

详解XcodeGhost:对苹果有何影响 用户如何防范?

作者:admin    来源:用户投稿    时间:2015.9.20   

  DoNews 9月19日消息(记者 安宏)近日爆出的苹果iOS平台被XCodeGhost木马侵入事件备受安全领域关注。业内安全分析平台发布报告称,预计受感染苹果用户超过1亿。

  该事件引爆于9月18日乌云网公布的一则分析报告:XCode编译器里有鬼 – XCodeGhost样本分析,这份纯粹的技术分析报告引发中国iOS生态链的众多开发者的关注。

  简而言之,部分程序员使用了第三方存在安全问题的Xcode编译器编写APP,当其上传至AppStore并被用户下载安装,就会偷偷上传软件包名、应用名、系统版本、语言、国家等基本信息。从病毒样本的分析看,这些泄露信息其实并不涉及太多的隐私问题。

  值得注意的是,病毒拥有更多的权限,其在iPhone/iPad上弹出钓鱼网站页面,可能骗取iCloud帐号密码或其他关键信息。

  哪些APP受到影响?

  据猎豹安全研究院分析,受XCodeGhost事件影响的APP可能有30多款,包括微信、网易云音乐、网易公开课、我叫MT、同花顺、南京银行、南方航空、中信银行行动卡空间、名片全能王、愤怒的小鸟2等等比较熟知的应用。 安装以上应用的iPhone/iPad用户或有可能泄露基本信息。猎豹移动安全专家李铁军提醒,用户如在近期向该类应用入过icloud密码、信用卡信息等敏感信息,理论上可能已遭泄露。李铁军建议,基于安全的考虑,用户最好对涉及到的密码、支付方式等进行修改。

  苹果需要安全软件吗?

  以往人们普遍认为,只要不越狱苹果终端设备就是安全的。而现在,这一定论被打破了。

  安全专家表示,如果在开发工具中做手脚即有可能骗过程序员,在编译自己的应用时添加有害代码加,甚至绕过AppStore的安全审核机制,威胁用户数据安全。

  总而言之,iPhone/iPad不越狱的风险仍然可控。尽管此次苹果安全审查并未检测到威胁,但用户选择从官方市场下载应用依然比混乱的安卓应用市场还安全很多。

  经历此次事件后,苹果将加强对APP的安全审查流程,但苹果不会为某些软件(比如安全软件)提供更多权限。况且,一个完全不会被攻克的系统,只能是神话。

  用户如何防范?

  安全专家建议,iPhone/iPad用户不要越狱。为确保安全,用户可以选择暂时卸载受影响软件并修改iCloud帐户密码。

  但其同时强调,目前该事件并未上升到草木皆兵的地步,iCloud帐户及其他重要帐号,建议网友开通双重验证(即除了用户名密码验证,再开通其他方式比如手机验证码验证动态密码)。

  最新进展:

  今日凌晨,XcodeGhost作者发文“澄清”了XcodeGhost的情况。该作者表示,所谓的XcodeGhost实际是iOS开发者的一次意外发现:修改Xcode编译配置文本可以加载指定的代码文件,于是其写下代码去尝试,并上传到了自己的网盘。

  他强调,在代码中获取的全部数据实际为基本的app信息,自己并未获取任何其他数据。作者还郑重声明,其出于私心在代码中加入了广告功能,目的是希望将来可以推广其自己的应用,但实际上从开始到最终关闭服务器,其并未使用过广告功能,更不会获取隐私数据。

  对此,业内人士从源码判断,认为“可信度较高”。(完)

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:详解  用户  苹果  有何  影响  如何  防范  
  • 相关搜索
图片推荐
    一位淘宝店主给自家店写的文案 看的我都饿了

    一位淘宝店主给自家店写的文案 看的我都饿了

    01荔枝酒酿味  错位的时间,不错位的舌尖感知  意在保存现在的糯米酒酿,永远追逐时令的荔枝。  两种食材的组合,是食物界的撞色。  更是和光阴耍的小脾气。  撮合他们,舌尖需要勇气。    如果你想
    黄章内部反思录:产品型创始人之伤

    黄章内部反思录:产品型创始人之伤

    最近因为春节的关系,更新有点紊乱,希望正月十五之后进入正轨。  最近看到魅族创始人黄章的内部反思录,很自我解剖,很一针见血,很自我拷问到灵魂里。黄章是一位值得尊敬的产品型创始人,但是,在互联网席卷一切
    低价?优惠?O2O的真实价值在哪里?

    低价?优惠?O2O的真实价值在哪里?

    提到O2O,创业者们都不会陌生,他们都知道O2O不是简单的线上线下,可能他们都在探讨O2O更深远的营销模式。而我们最熟悉最容易被认知的O2O模式,莫非电商、团购。京东和聚美都要发展线下业务了,美团和大
    跨境诈骗团电话骗走棺材本 老人家愤而自杀

    跨境诈骗团电话骗走棺材本 老人家愤而自杀

    在泰国抓捕电信网络诈骗团伙的现场。该次行动查获的部分作案工具。前日下午,14名中国大陆犯罪嫌疑人被押解回穗。广州警方跨境追捕 到泰国打掉电信诈骗窝点文/广州日报记者陆建銮通讯员晏楠、张毅涛、梁荣忠图/
    乌云曝百度多款App存漏洞 可远程控制安卓机

    乌云曝百度多款App存漏洞 可远程控制安卓机

    【TechWeb报道】10月28日消息,乌云漏洞平台曝百度旗下多款App存在WormHole漏洞,安卓手机只要连接了网络,无论root与否都有被安装应用和远程控制的风险。目前,百度已经确认了该漏洞,并
    锤子科技营销团队首次公开分享创意策划干货

    锤子科技营销团队首次公开分享创意策划干货

    新浪科技李根整理报道  当你想到锤子科技时,你能想到什么?  想到老罗?想到情怀?想到天生骄傲?还是想到漂亮得不像实力派?  如果想到了以上任何一点,便能感受到这家互联网手机公司的强大的品牌塑造力和营
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面