纽颂网(New Soul)

 找回密码
立即注册
纽颂网(New Soul) 门户 科技与智能 查看主题

XcodeGhost事件:苹果App下架的安全风波

发布者: inglese | 发布时间: 2019-11-27 15:12| 评论数: 0|帖子模式

2015年9月,苹果手机的一些 App 被发现向可疑网站发送数据。进一步调查确认,可疑代码是 Xcode 打包时植入的。也就是说,开发者的编程工具 Xcode 被动过手脚了。' L) k3 }& {7 P) ^7 H- B% s

4 U0 f: |4 }* D; D6 u9 x$ f1 B) C

. E0 `" O! q0 h4 m6 g* W1 d腾讯的安全团队公布调查报告,应用商店的前 5000 名应用有76个被感染。360 应用商店检查后发现,共有1076个 App 被感染,包括微信、网易云音乐、滴滴打车、高德地图、12306、同花顺等热门应用。苹果公司将所有被感染的版本,都从官方软件商店下架了。这个事件就称为 XcodeGhost 事件。
/ N* ?$ S1 k" n5 S5 @
9 R2 `2 k; `1 m2 J4 l国家互联网应急中心专门发出了预警通知。7 s4 x! l; `: X. \* Y

- D6 S2 p4 v8 K  ?' \
2 L7 H" o% P6 [8 d9 U
追查下去,那些动过手脚的 Xcode 都不是从官方渠道下载的,而是来自网盘或下载站。一个网名"coderfun"的人,在各种 iOS 开发者论坛或者微博留言,引诱其他开发者下载修改过的 Xcode,版本从 Xcode 6.1 到 6.4。5 G4 l: T1 i; Y( ?" x
- T5 v- [4 Q$ D$ d$ j9 v

最新评论

为兴趣而生,纽颂欢迎您! 立即登录 一键注册

QQ|排行榜|手机版|小黑屋|帮助|纽颂网 ( 京ICP备********号 )

GMT+8, 2024-11-23 17:39

Powered by Discuz!

© 2019-present New Soul

快速回复 返回顶部 返回列表