【TechWeb报道】9月21日消息,苹果周日对XcodeGhost的恶意软件事件进行回应表示,正在对iOS App Store进行清理,删除其中的恶意应用。这是App Store首次遭遇大规模信息安全攻击。
苹果回应XcodeGhost恶意代码事件:正在对App Store进行清理
苹果表示,在此次攻击中,黑客诱骗应用开发者使用了修改过的苹果应用开发工具Xcode,从而将恶意代码注入至这些应用。
这是恶意软件首次成批量绕开苹果严格的应用审批流程,进入App Store商店。根据信息安全公司披露的数据,在此次攻击发生之前,App Store总共只发现过5款恶意应用。
苹果发言人Christine Monaghan表示:“我们已经从App Store删除了这些基于伪造工具开发的应用。我们正在与开发者合作,确保他们使用合适版本的Xcode去重新开发应用。”但对方并没有指出,iPhone和iPad用户应当采取什么样的措施。
被修改的Xcode来自中国的一个服务器,这一服务器被中国开发者频繁使用。奥尔森表示,这是因为对中国开发者而言,相对于苹果的美国服务器,从这一服务器下载的速度更快。
据了解,9月18日乌云网公布的一则分析报告称,有些程序员使用了第三方Xcode编译器,这些编译器编写的APP存在安全问题,当它们上传到AppStore之后,被用户下载安装,它们会偷偷上传软件包名、应用名、系统版本、语言、国家等基本信息。值得注意的是,病毒拥有更多的权限,它们在iPhone/iPad上弹出钓鱼网站页面,可能骗取iCloud帐号密码,或者其他关键信息。
此外,据奇虎360在官方博客透露,目前已发现有344款应用受到了XcodeGhost的影响。而苹果方面拒绝透露具体数额。(阿茹汗)
- 青藏高原首个大型云计算数据中心再扩容
- 华为已注册尊界商标
- 华为Mate 70与Mate X6支持「支付宝碰一下」, 支付效率提升30%
- 华海诚科:用于汽车电子的高导热高可靠性产品已完成客户考核认证 处于量产前期
- 心脉医疗:获得回购公司股份专项融资支持
- 芳源股份:股东拟询价转让1020.35万股公司股份
- 上海市数据局:上海已基本建成区块链数字底座 预计年资金交易量数万亿元
- 上海市通信管理局副局长戴斌:建议推动国产芯片企业开放算力开发框架 共同培育国产算力生态
- 深交所制定创业板IPO审核指南,涉先进制造、数字经济、绿色低碳三大领域9个细分行业
- 赛力斯:拟发行股份购买龙盛新能源100%股权的申请获受理
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。