-
蘋果:清理App Store 刪除帶有XcodeGhost漏洞的惡意軟件
2015/9/22 8:33:43 來源:中國產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示: 據(jù)美國《新聞周刊》網(wǎng)站消息,9月20日,蘋果宣布,已經(jīng)對iOS應(yīng)用商店進(jìn)行了清理,刪除了在其中發(fā)現(xiàn)具有XcodeGhost漏洞的惡意軟件,這是App Stor據(jù)美國《新聞周刊》網(wǎng)站消息,9月20日,蘋果宣布,已經(jīng)對iOS應(yīng)用商店進(jìn)行了清理,刪除了在其中發(fā)現(xiàn)具有XcodeGhost漏洞的惡意軟件,這是App Store首次遭遇大規(guī)模信息安全攻擊。雖然該病毒作者發(fā)表聲明稱,XcodeGhost源于自己的實(shí)驗(yàn),沒有任何威脅性行為,同時(shí)公開了源代碼。但依然無法消除眾多用戶的擔(dān)憂,再加上iCloud賬戶密碼被泄露事件時(shí)有發(fā)生,依舊弄得人心惶惶。
此前,數(shù)家網(wǎng)絡(luò)安全公司發(fā)布報(bào)告稱,一款名為XcodeGhost的惡意程序被嵌入了數(shù)百個(gè)合法的iOS應(yīng)用中。蘋果緊隨其后宣布采取了上述應(yīng)對措施。
這是歷史上首次有大量惡意軟件繞開蘋果嚴(yán)格的審查程序,成功進(jìn)入AppStore。據(jù)網(wǎng)絡(luò)安全公司帕洛阿爾托網(wǎng)絡(luò)的數(shù)據(jù),在這次大規(guī)模攻擊前,App Store總共就發(fā)現(xiàn)五款惡意應(yīng)用。
蘋果稱,黑客誘使開發(fā)者使用假冒的、經(jīng)過修改的蘋果應(yīng)用開發(fā)程序Xcode開發(fā)軟件,從而成功將惡意代碼植入這些應(yīng)用。
“我們已經(jīng)將這些用假冒開發(fā)工具開發(fā)的應(yīng)用從App Store移除,”蘋果發(fā)言人克里斯汀·莫納漢在一封電子郵件中說,“我們正在與開發(fā)者密切合作,確保他們使用合適版本的Xcode重新開發(fā)他們的應(yīng)用。”
莫納漢并未表明iPhone和iPad用戶能夠采取什么措施,來檢查他們的設(shè)備是否受到感染。
帕洛阿爾托網(wǎng)絡(luò)威脅情報(bào)總監(jiān)瑞安·奧爾森表示,惡意軟件的功能很有限,該公司并未發(fā)現(xiàn)偷盜數(shù)據(jù)或其他因此次攻擊而造成的衍生危害案例。
不過他也表示,這仍是一起“相當(dāng)重大的事件”,因?yàn)檫@表明如果黑客感染了軟件開發(fā)者編寫應(yīng)用的設(shè)備,那么App Store是有可能被攻破的。
“開發(fā)者現(xiàn)在是黑客的重要攻擊目標(biāo),”奧爾森說。
研究人員表示,被感染的應(yīng)用包括微信、滴滴快的和網(wǎng)易云音樂等。
這款被感染的Xcode來自于中國的一臺服務(wù)器。開發(fā)者之所以使用這款Xcode是因?yàn)椋葟拿绹⻊?wù)器下載更快,奧爾森說。
奇虎360在博客中表示,他們發(fā)現(xiàn)了至少344款受到XcodeGhost感染的應(yīng)用。
蘋果拒絕透露其發(fā)現(xiàn)了多少款受感染應(yīng)用。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點(diǎn)資訊
- 24小時(shí)
- 周排行
- 月排行
- 禮業(yè)新紀(jì)元:第33屆深圳禮品展締造30萬買家的全球商貿(mào)盛宴
- 安全性提升推動(dòng)新能源汽車發(fā)展:從政策驅(qū)動(dòng)到技術(shù)深化的跨越 ——全球化挑戰(zhàn)與全生命周期安全生態(tài)構(gòu)建
- "走進(jìn)《策展筆記》" 系列視頻,制作歷程回顧
- Tier 1!固德威硬核入選
- 看好中國市場前景,高壓領(lǐng)域工業(yè)巨頭Quintus科技深化本土策略,構(gòu)建全方位服務(wù)亞太區(qū)總部
- 疊滘龍船漂移大賽全城沸騰!冠珠瓷磚全程支持,疊滘東勝東隊(duì)勇奪L彎賽道亞軍
- 企知道與上海創(chuàng)啟云集團(tuán)達(dá)成戰(zhàn)略合作
- 河北旅投·寸草春暉(太行)養(yǎng)老院開業(yè)典禮 守護(hù)時(shí)光,溫暖啟航
- 2025成都發(fā)力文創(chuàng)新業(yè)態(tài) 成都禮品展升級文創(chuàng)供應(yīng)鏈
- 京東618流量扶持再加碼,共增營銷計(jì)劃助力商家實(shí)現(xiàn)30億生意增長