1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 XcodeGhost影响范围超预期 超476个应用可追溯至4月份

Discussion in '新闻聚焦' started by 漂亮的石头, 2015-09-24.

  1. 漂亮的石头

    漂亮的石头 版主 Staff Member

    Joined:
    2012-02-10
    Messages:
    487,899
    Likes Received:
    47
    XcodeGhost事件继续发酵,研究人员发现受XcodeGhost影响的应用和时间范围远超过之前预期,Appthority信息安全公司确定被XcodeGhost代码影响的应用达到了476份,远超之前预期的40多个,最早的报告可追溯至今年4月份。幸运的是并没有证据表明这些应用有泄露用户信息的恶意行为,受影响包含恶意代码的应用可以发送设备ID信息至服务器,或者其他的广告用途。


    [​IMG]

    另一家信息安全公司FireEye在一份报告中声称在App Store上发现被XcodeGhost感染的应用已经超过4000个。两家公司均未在报告中指出这些受影响的应用,是否仅局限于中国地区苹果应用商店上架的应用。但足够暴露了苹果应用商店审核机制存在巨大的隐患,能够通过大批量被植入恶意程序的应用上架。​

    事件最早被曝光源自于在中国社交网络上流传开的发现,一名从业者朋友通过非官方渠道下载的Xcode被发现会向App注入第三方恶意代码,并向某服务器上传包括设备ID信息等数据,其中包括知名的“网易云音乐”应用。之后事件迅速升温,通过对代码部分的分析,更多受影响和感染的应用被发现。Appthority信息安全公司报告指出,通过数据库分析受影响的应用达476个,最早的报告可追溯至今年4月份。规模和幅度均超过了之前的想象,不过幸运的是代码调用的框架并不会窃取对用户iCloud或其他服务的安全凭证信息或泄露个人信息。分析显示受影响的应用可以向服务器发送设备信息,恶意应用可能触发的行为包括:通过调用SKStoreProductViewControllerDelegate在应用中显示特定的AppStore应用;点击按钮显示UIAlertView界面或者AppStore相关界面;打开某个网址;在指定时间睡眠。​

    其中打开某个网址的能力最有可能被用作恶意用途。​

    访问:

    苹果在线商店(中国)
     
Loading...