您的位置:首頁 > 業(yè)內(nèi)資訊 > XCodeGhost事件真相完全大還原
導(dǎo)語:可怕的國內(nèi)黑客,聰明且瘋狂!不僅開發(fā)出高技術(shù)含量XCode修改版,更能利用SEO(搜索引擎優(yōu)化)來在網(wǎng)絡(luò)推廣修改版,讓無數(shù)開發(fā)者中招。
這次事件的影響之大、之深遠(yuǎn),相信幾乎涉及所有國內(nèi)外做iOS開發(fā)的圈子,甚至影響到其他平臺的開發(fā)者們。微信等一線APP都中招,其實(shí)這已經(jīng)不僅僅是某個開發(fā)者所謂的做了個實(shí)驗(yàn)的問題,不是什么電商賬號和隱私安全的問題,大點(diǎn)說涉及國家安全也不為過。
好特在騰訊安全應(yīng)急響應(yīng)中心網(wǎng)站看到了關(guān)于對此次事件全方位還原的文章,了解到此事并非如此簡單,現(xiàn)分享給大家。
原文如下:
【前言】
這幾天安全圈幾乎被XCodeGhost事件刷屏,大家都非常關(guān)注,各安全團(tuán)隊都很給力,紛紛從不同角度分析了病毒行為、傳播方式、影響面積甚至還人肉到了作者信息。拜讀了所有網(wǎng)上公開或者半公開的分析報告后,我們認(rèn)為,這還不是全部,所以我們來補(bǔ)充下完整的XCodeGhost事件。
由于行文倉促,難免有諸多錯漏之處,還望同行批評指正。
【事件溯源】
事情要追溯到一周前。
9月12日,我們在跟進(jìn)一個bug時發(fā)現(xiàn)有APP在啟動、退出時會通過網(wǎng)絡(luò)向某個域名發(fā)送異常的加密流量,行為非常可疑,于是終端安全團(tuán)隊立即跟進(jìn),經(jīng)過一個周末加班加點(diǎn)的分析和追查,我們基本還原了感染方式、病毒行為、影響面。
9月13日,產(chǎn)品團(tuán)隊發(fā)布了新版本。同時考慮到事件影響面比較廣,我們立即知會了CNCERT,CNCERT也馬上采取了相關(guān)措施。所以從這個時間點(diǎn)開始,后續(xù)的大部分安全風(fēng)險都得到了控制——可以看看這個時間點(diǎn)前后非法域名在全國的解析情況。
9月14日,CNCERT發(fā)布了這個事件的預(yù)警公告。我們也更新了移動APP安全檢測系統(tǒng)“金剛”。
圖1 CNCERT發(fā)布的預(yù)警公告
9月16日,我們發(fā)現(xiàn)AppStore上的TOP5000應(yīng)用有76款被感染,于是我們向蘋果官方及大部分受影響的廠商同步了這一情況。
小編推薦閱讀《以最后一步第二章為例,怎樣打通游戲第二章?》(掌握攻略技巧大全,輕松突破游戲難關(guān))
閱讀;ǖ馁N身高手技巧攻略指南(打造無敵陣容,讓敵人聞風(fēng)喪膽)
閱讀王者榮耀韓信技巧攻略指南(掌握關(guān)鍵裝備,成為無敵韓信。
閱讀《明日之后》秋日森林寶箱位置探索攻略技巧大全(揭秘寶箱位置,輕松獲得珍貴道具)
閱讀姜子牙打野技能加點(diǎn)攻略與技巧大全(王者榮耀姜子牙打野出裝及技能加點(diǎn)詳解)
閱讀《一起來捉妖春節(jié)活動技巧攻略指南》(尾火虎打法技巧詳解,助你順利抓妖)
閱讀《暗區(qū)突圍聽聲訓(xùn)練全攻略最新指南》(游戲迷必讀,提升聽覺技能的最佳方式)
閱讀《崩壞3》鬼鎧重磁暴斬解析最新(屬性、技能、加點(diǎn)一網(wǎng)打盡,玩轉(zhuǎn)鬼鎧重磁暴斬)
閱讀《鬼泣巔峰之戰(zhàn)》銘文升級攻略技巧指南,讓你的英雄更加強(qiáng)大。ù蛟斐売⑿郏瑥你懳纳夐_始!)
閱讀《別惹農(nóng)夫》小青隱藏皮膚解鎖攻略技巧大全(掌握這個關(guān)鍵,你也能擁有小青的另一面)
閱讀英雄聯(lián)盟手游32新符文效果一覽大全最新(掌握新符文,搭配出最強(qiáng)陣容。
閱讀反斗聯(lián)盟小護(hù)士勛章搭配推薦攻略秘籍(打造最強(qiáng)小護(hù)士,讓你成為團(tuán)隊中的主力!)
閱讀混沌之鉆獲得途徑大全最新指南(黑色沙漠手游中如何輕松獲取混沌之鉆)
閱讀《和平精英》祝福卷軸分布位置一覽大全最新指南(找到祝福卷軸,開啟屬于你的福利!——以游戲?yàn)橹鞯牡貓D指引)
閱讀《王者榮耀》云纓裝備獲取技巧攻略(一步步教你獲得最新皮膚,)
閱讀《DNF》阿拉德謀略戰(zhàn)智慧試煉攻略秘籍大全(打法技巧、關(guān)卡攻略、神器使用)
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)