9月14日,中国国家互联网应急中心发布公告,通报了有关使用非苹果官方Xcode开发环境存在植入恶意代码的情况。开发者使用来自非苹果官方渠道的Xcode开发的应用有可能被植入恶意程序.
就日前轰动网络的Xcode Ghost恶意感染iOS应用事件,苹果公司官方发言人Christine Monaghan通过邮件表示,目前苹果公司已经开始清查下架相关应用,并且正在和开发者沟通,确保开发者使用官方版本的Xcode重建应用。
截至目前,在被感染的应用名单中除了以上提及的应用之外,还包括《我叫MT(微博)2》1.10.5版本、《愤怒的小鸟2》2.1.1版本、《奇迹暖暖HD》1.4.0版本、《自由之战》1.0.9版本等多款手游。截至目前,这些应用中的大部分尚未从中国区App Store中下架。
根据路透社的报道,首个发布分析报告的互联网安全公司Palo Alto高管Ryan Olson表示Xcode Ghost功能有限,其公司并未发现攻击造成用户数据被盗或是其他严重问题。多家互联网安全公司也已经确认,XcodeGhost用于收集用户信息的远程服务器已经关闭。而在19日凌晨,微博上一位ID名为XcodeGhost-Author的用户表示XcodeGhost是他所为,“是程序开发过程中的一次意外收获”,称目前他已经关闭服务器,并且开放源代码。
虽然目前来看感染事件已经不再具有威胁性,但这并不代表事件完结。此次事件是苹果官方确认的黑客对App Store发起的首次大规模攻击,它很有可能会造成一系列的连锁反应,而这种攻击方法以及所涉及的相应代码或许也会为此后的黑客带来启发,用户与开发者都必须对它保持警惕。
责任编辑:黑色幽默
苹果
1.75亿 | 未成年网民1.75亿 未成年互联网普及率达93.1% |
692.59亿 | 拼多多市值超京东 拼多多总市值约692.59亿美元 |
2倍 | 任天堂1至3月利润暴涨2倍 动物森友会创销售记录 |
9.56亿 | 动视暴雪发布Q1财报:微交易收入9.56亿美元 |