当前位置: 首页> 资讯> 苹果官方确认XcodeG...

苹果官方确认XcodeGhost感染部分应用:已着手删除

jsjjchmjsjjchm
来源:中关村在线
2015-09-24 16:27:30

导语:据外媒报道,iOS App Store上周遭遇了首次大规模信息安全攻击,引起了巨大的恐慌。苹果周日表示,该公司正在对App Store进行清理,删除其中的恶意应用。


ios9

据媒体昨日报道,名为XcodeGhost的恶意软件被注入数百款合法应用中,APP Store中下载量最高的5000个APP中有76款被XcodeGhost感染,其中不乏大公司的知名应用,不少金融类应用,还有诸多民生类应用。而苹果被迫对此采取了措施。

苹果发言人克莉丝汀·莫纳汉(Christine Monaghan)在一封电子邮件中表示:“我们已经从App Store删除了这些基于伪造工具开发的应用,并且正在与开发者沟通,以确保他们使用正确版本的Xcode重新开发应用。”然而,她没有回应iPhone和iPad用户应当采取什么样的措施来诊断他们的设备是否被感染的问题。据雷锋网9月19日报道,盘古团队已发布XcodeGhost病毒检测工具,详情请关注《紧急!盘古团队发布XcodeGhost病毒检测工具》一文。

据悉,这是恶意软件首次成批量绕开苹果严格的应用审批流程,进入App Store商店。根据信息安全公司Palo Alto Networks的数据,在此次攻击发生之前,App Store总共只发现过5款恶意应用。

XcodeGhost的创新之处在于将恶意代码的注入延伸到了更上游的开发工具,然后由于国内连接官方App Store各种不给力,开发者们常常在第三方商店下载Xcode,其中有一部分就是已经被感染的,继而影响到各位写就的应用程序中。

在Xcode中注入了一段代码,最初可能如作者所言只是收集部分数据,但也有可能被第三方利用注入更恶性的代码。目前作者已经停服。

蛋君说:Palo Alto Networks威胁情报负责人瑞安·奥尔森(Ryan Olsen)表示,虽然该恶意软件的功能有限,而该公司并且未发现身份盗窃或其他损害行为。但是,这仍是一起“重大事件”,因为这起事件表明App Store出现了被攻破的可能。

更多相关内容:

1. 苹果跳票 宣布将会推迟watch OS 2的更新>>>

2. 传苹果在和宝马商讨合作推出Apple Car>>>>

3. 苹果窥视虚拟现实的野心暴露了>>>

4. 苹果发布会落幕 不过是不是少了新款Mac>>>

5. [硬蛋晚报]苹果:iOS 9.1加入竖中指表情 iPad Pro 4G内存>>>



1:0

相关标签

iOS ios系统

评论 (0)

| 注册 参与评论

返回

顶部

硬蛋网
扫一扫 关注硬蛋公众号