首页 >> 资讯 >> 社会万象 >> 社会新闻
XcodeGhost木马病毒来袭 苹果上百款app无一幸免
2015年09月21日 08:02 来源:北京日报 作者: 字号

内容摘要:上周,苹果App Store遭遇了自上线以来堪称最大规模的攻击— — XcodeGhost木马后门病毒,涉及应用数量超过想象,包括“国民app ”微信、百度音乐、网易云音乐、滴滴出行、高德地图、同花顺、。

关键词:苹果;安全防线;危机;木马;App Store

作者简介:

 

  苹果安全防线陷信任危机

    App Store中木马病毒 微信等百款应用无一幸免

 

    上周,苹果App Store遭遇了自上线以来堪称最大规模的攻击—— XcodeGhost木马后门病毒,涉及应用数量超过想象,包括“国民app”微信、百度音乐、网易云音乐、滴滴出行、高德地图、同花顺、12306、58同城、工银融e联等大量知名的app均被渗透。

  但万幸的是,XcodeGhost还在“试探性”阶段就被及时曝光,用户可以通过升级版本,更改密码来及时补上漏洞。记者了解到,这已经不是苹果第一次遭受木马病毒攻击。2012年,Flashbake木马病毒爆发,74.8万台苹果计算机被感染,苹果公司被迫将“It doesn't get PC viruses”(它不会感染电脑病毒)的宣传语悄然替换为“It's built to be safe”(它致力于搭建安全的系统)。

  而这次木马病毒的感染,波及用户可能上亿,很多用户在未使用“越狱”版本的情况下,依然无辜中招儿,这让苹果iOS系统的安全防线陷入前所未有的信任危机。

  XcodeGhost是何方妖孽?

  据华为北京研究院一位系统研发人员介绍,一款app的发布,比如微信、滴滴、58同城等,首先是要编写源代码,在编写完成后,则需要将代码编译成“可执行的文件”进行打包发布。苹果iOS app的开发需要通过苹果自家出的Xcode,把源代码编译为可执行的app,开发者才能把app上传到苹果应用商店后台,经过苹果官方审核后,app在应用商店App Store上架,正式开放下载。

  “这本来没什么问题,但由于Xcode 体积较大,有几个GB,国内开发者如果直接从苹果下载的话速度非常缓慢。XcodeGhost木马的开发者利用了这一点,将加了后门木马的Xcode工具上传到国内网盘上,然后在各种 iOS开发论坛发帖、回复进行散播。”该研发人员说。

  由于木马作者提供的 Xcode版本齐全,国内网盘下载速度相比苹果官网也更加快速,各大公司的程序员在想要下载Xcode时只要轻轻搜索一下就上钩了。然而,这个“加了料”的Xcode会在程序员编译app的时候偷偷自动地把XcodeGhost的恶意代码也一并编译进去了,但“程序猿”们对此毫不知情。

  “按道理,每款app被放置到苹果的官方应用商店供用户下载前,是需要通过苹果平台的检测的。”该研发人员告诉记者,遗憾的是苹果也没有检验出应用里含有木马病毒,很多app用户因此中招儿。

分享到: 0 转载请注明来源:中国社会科学网 (责编:胡博婧)
W020180116412817190956.jpg
用户昵称:  (您填写的昵称将出现在评论列表中)  匿名
 验证码 
所有评论仅代表网友意见
最新发表的评论0条,总共0 查看全部评论

回到频道首页
QQ图片20180105134100.jpg
jrtt.jpg
wxgzh.jpg
777.jpg
内文页广告3(手机版).jpg
中国社会科学院概况|中国社会科学杂志社简介|关于我们|法律顾问|广告服务|网站声明|联系我们