您的位置:首頁 > 業(yè)內(nèi)資訊 > 多款iOS應(yīng)用感染XcodeGhost病毒,果粉該干什么?

多款iOS應(yīng)用感染XcodeGhost病毒,果粉該干什么?

來源:新浪科技 | 時間:2015-09-19 11:37:57 | 閱讀:92 |  標(biāo)簽: xcodeghost Xcode   | 分享到:

一向號稱最安全的iOS最近也不安全了,多款常用的App如網(wǎng)易云音樂、滴滴出行、12306等均被一個叫做XCodeGhost木馬感染,并且這份名單正在不斷擴(kuò)大。

對于不明就里的群眾,此時最慌的是“XcodeGhost是個什么東西?我們應(yīng)該怎么辦?”

Xcode是蘋果的開發(fā)工具

Xcode是蘋果公司的官方開發(fā)工具,運(yùn)行在操作系統(tǒng)Mac OS X上,是目前開發(fā)者開發(fā)Mac OS和iOS應(yīng)用程序的最普遍的方式。

多款iOS應(yīng)用感染XcodeGhost病毒,果粉該干什么?

為什么Xcode會出問題?

XcodeGhost病毒主要通過非官方下載的Xcode傳播,能夠在開發(fā)過程中通過CoreService庫文件進(jìn)行感染,使編譯出的App被注入第三方的代碼,向指定網(wǎng)站上傳用戶數(shù)據(jù)。

也就是說,開發(fā)者下載的非官方途徑的Xcode帶有XcodeGhost病毒。有網(wǎng)友猜測是與迅雷有關(guān),通過迅雷下載的Xcode是被修改的程序。

不過在今日早間迅雷官方作出回應(yīng),稱經(jīng)過工程師排查,迅雷離線服務(wù)器上Xcode6.4和7.0兩個版本與官方下載內(nèi)容一致。

暫且把國內(nèi)病毒下載來源放一邊,喜歡刨根問底的網(wǎng)友會好奇,為什么不從官方下載?

許多開發(fā)者給出的答案是:官方根本下載不下來!

多款iOS應(yīng)用感染XcodeGhost病毒,果粉該干什么?

Mac App Store總是很難打開的樣子

Xcode官方下載渠道是在Mac App Store里下載,但是很多使用Mac筆記本的網(wǎng)友應(yīng)該了解,Mac App Store總是很難打開的樣子。

因此有些著急程序員為了方便,直接使用了國內(nèi)的下載工具下載,因而也就下載到了帶有XcodeGhost病毒的Xcode。

解決辦法

對于iOS用戶來說,首先不必太過慌張。XcodeGhost病毒目前會上傳產(chǎn)品自身的部分基本信息(安裝時間,應(yīng)用ID,應(yīng)用名稱,系統(tǒng)版本,語言,國家)等,不會涉及到個人信息。另外,感染制作者的服務(wù)器已關(guān)閉,已經(jīng)不構(gòu)成實(shí)質(zhì)上的信息泄露。

但需要警醒的是,之前已經(jīng)有部分用戶信息被發(fā)往了目標(biāo)服務(wù)器,并且截至目前蘋果官方并沒有站出來給出解決方案,XcodeGhost病毒的“真兇”也沒有抓到。對于普通用戶來說,仍然需要多加小心。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

相關(guān)視頻攻略

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]

湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)