苹果76个APP被置病毒名单:病毒处理教程
苹果app被置病毒,76款苹果受影响app名单公布,包含滴滴打车,网易云音乐,12306等多款苹果app。9月18日,安全问题反馈平台乌云网发布消息称,在AppStore上架多个应用被注入第三方恶意代码,用户信息会被泄漏。
近日,有消息称,苹果APP应用商店内多个应用软件被植入病毒。在AppStore上架多个应用被注入第三方恶意代码,会将用户信息发送到病毒作者服务器。
苹果app被置病毒
9月18日乌云网公布的一则分析报告称,有些程序员使用了第三方Xcode编译器,这些编译器编写的APP存在安全问题,当它们上传到 AppStore之后,被用户下载安装,它们会偷偷上传软件包名、应用名、系统版本、语言、国家等基本信息。从病毒样本的分析看,这些泄露信息其实并不涉及太多的隐私问题。
值得注意的是,病毒拥有更多的权限,它们在iPhone/iPad上弹出钓鱼网站页面,可能骗取iCloud帐号密码,或者其他关键信息。
如果在近一段时间(1-2个月内),普通用户在这些受影响的应用中输入过敏感信息,如icloud密码、信用卡信息等,这些信息理论上也可能被泄露。
受影响app名单
据腾讯安全应急响应中心的文章,至少76款苹果应用被病毒入侵,受影响用户超过一亿,安装这些应用的iPhone/iPad用户可能泄露基本的信息。
一张图告诉你,苹果Xcode是如何被植入导致用户中毒的
事件主角Xcode是苹果公司的官方开发工具,也是目前开发者开发MacOS和iOS应用程序最普遍的方式,负责把源代码编译为可执行的App。开发者把App上传到苹果应用商店后台,经过苹果官方审核后,App在应用商店AppStore上架,正式开放下载。
一向号称最安全的iOS也不安全了,多款常用的App如滴滴出行、12306等均被一个叫做“XcodeGhost”木马感染。对于普通用户来说,“XcodeGhost”到底是什么?
Xcode事件你需要知道的4个问题
1.XcodeGhost“创新”在哪?
与以往的病毒嵌入思路不同,XcodeGhost直接把病毒代码嵌入了开发工具源头,这种另类的传播方式直接让其在初期传播得非常广。
2.苹果官方版本Xcode是免费的,为何程序员要从第三方下载?
这个工具虽然只有2G多,但在中国大陆连接苹果服务器下载这个软件速度太慢,许多程序员为了提高效率,方便下载,会直接从各大论坛和网盘上找第三方资源,这就给一些人提供了作案机会的可能性。
3.对用户有什么影响?
目前来看,在Xcode中莫名加入的代码并没有什么恶意,只是收集部分数据,但该恶意代码具有信息窃取行为,并具有进行恶意远程控制的功能。这意味着,只要用这款工具开发的苹果App,都有泄露个人隐私的可能,存在巨大的隐患。
4.为什么影响巨大?
根据国外网站paloalto的分析,coderfun所释放的Xcodedmg文件先是被广泛发布到了Douban、SwiftMi、CocoaChina、OSChina这几个论坛网站,然后又在百度云出现了大量下载文件。
苹果APP中毒了怎么办?解决教程详解!
媒体称对于iOS用户来说,首先不必太过慌张,但仍需要多加小心,并给出了以下的处理建议。
1.基于安全的考虑,最好对涉及到的密码、支付方式等进行修改。
2.为确保安全,用户也可以选择暂时卸载那些受影响软件。保险起见,修改Apple ID密码,iCloud帐户密码。
3.对于中招软件,稳妥起见暂时不要打开,静待更新。而目前微信、下厨房等已经进行了修复并将版本修复,用户升级到新版即可。
4.再次建议iPhone/iPad用户不要越狱,只从官方市场下载软件。当有人试图套取你的iCloud帐户密码或者其他重要帐户密码、手机验证码时,必须谨慎对待。
>>>苹果Xcode中毒事件相关新闻<<<
苹果园iPhone新手技巧攻略站推荐>>>点击进入
- 上一篇
iOS 9更改通知中心删除模式 免打扰攻略
自从iOS 9系统更新之后,随之而来的各种问题也都出现,比如iOS 9坑爹的“WiFi助手”,运用在iPad上高大上的“分屏技能”,还有最近大家也都挺关注的iOS 9通知中心模式,有人反映说iOS 9通知中心消息模式很烦人,每天都有不停的推荐消息,该怎么删除呢?灰常
- 下一篇
iOS9如何开启/关闭省电模式,手机党必看
iOS9的一大亮点就在于它的省电低功耗模式,苹果官方宣称iOS9上从系统底层对续航进行重新优化,开启省电模式之后,系统的续航待机将延长3个小时。那么,iOS9如何开启/关闭省电模式呢,下面小编就来介绍详细的方法教程,一起来看看吧。 iOS9省电模式开启/关闭