网站首页 > 开源技术 正文
2015-09-21 17:11:18 作者:刘雪雯
中关村在线消息:在不久前,多家安全企业都曝光了一起名为“XcodeGhost”的安全事件,病毒制造者通过感染苹果应用的开发工具Xcode,让App Store中的正版应用带上了会上传信息的恶意程序。而一旦安装了这些应用,软件包名、应用名、系统版本、语言、国家等基本信息将会被上传,造成信息泄露,据估算,受影响用户超过一亿。
Xcode编译器影响iOS信息安全(图片来自techaeris)
虽然这次苹果的安全审查未能检测到威胁,但是不越狱的风险目前仍是可控的。值得注意的是,病毒拥有更多的权限,它们在iPhone/iPad上弹出钓鱼网站页面,可能骗取iCloud帐号密码,或者其他关键信息。
如果在近一段时间(1-2个月内),普通用户在这些受影响的应用中输入过敏感信息,如icloud密码、信用卡信息等,这些信息理论上也可能被泄露。
部分受Xcode事件影响的应用(图片来自腾讯)
而据媒体报道,目前近300款苹果应用被病毒入侵,受影响用户超过一亿,安装这些应用的iPhone/iPad用户可能泄露基本的信息。相信这一次的事件给苹果在安全机制上敲响了警钟,让苹果注意到自身安全机制存在的漏洞,相信苹果会修补这次安全事件造成的影响,在安全审查上变得更加严格。
猜你喜欢
- 2025-05-09 网易云音乐微博官方公告:关于XcodeGhost的“感染”
- 2025-05-09 利用智能路由器也可拦截XcodeGhost病毒
- 2025-05-09 XcodeBuildMCP 让 AI 代理能够通过标准化接口与 Xcode 项目进行交互
- 2025-05-09 苹果开始为开发者提供Xcode Cloud服务
- 2025-05-09 你中招了吗?盘古团队发布XcodeGhost病毒检测应用
- 2025-05-09 XcodeGhost第二波:游戏引擎也被污染,玩家咋整?
- 2025-05-09 更多iOS应用受Xcode病毒影响:滴滴出行、12306在列
- 2025-05-09 官方消息来啦,关于苹果Xcode看这里
- 2025-05-09 Apple Xcode开发工具签名/续签IPA教程
- 2025-05-09 从零到一:用Cursor和Xcode打造你的iOS App!
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)