华网,华网资讯,华网头条,华人网络家园

第三方編譯器被植入惡意代碼 數十款蘋果APP染病毒

不越獄,蘋果官方APP store下載的應用軟件不再是絕對安全了。上周末,根據安全漏洞報告平臺烏云網報告顯示,目前蘋果應用商店中已有大量的應用感染了一種名叫XcodeGhost的病毒,甚至包括眾多用戶使用的知名IOS版的APP,包括微信、滴滴出行、12306官方訂票軟件等。據悉,受此影響的APP應用數達到數十款,涉及用戶超過1億。截至目前,微信、滴滴出行等已經進行了修復,用戶升級到新版即安全,而信息安全專家則提醒眾多蘋果用戶,趕緊進行密碼修改或刪除軟件以免泄露自己的重要信息。

現狀:

眾多知名APP“中招”

據了解,一直以來,蘋果的IOS系統因為其封閉性,被用戶認為是目前全球的手機操作系統里最安全的,而9月18日烏云網公布的一則分析報告顯示,XCode編譯器里有問題。據悉,有些程序員使用了第三方Xcode編譯器,這些編譯器編寫的APP存在安全問題,根據360NirvanTeam團隊對APP安裝包的掃描分析,發現凡在春節之后安裝或更新到APP版本的用戶均會在此事件中受到影響,其中有微信、滴滴出行、滴滴打車、12306官方訂票軟件、中國聯通網上營業廳,以及高德地圖、網易云音樂、網易公開課、同花順、南方航空、南京銀行、名片全能王、憤怒的小鳥2、我叫MT、我叫MT2,還有股票雷達、炒股公開課等眾多用戶平常喜歡下載使用的IOS版APP。有信息安全專家表示,如此大規模的蘋果APP被感染病毒實屬罕見,而從病毒樣本的分析看,這些泄露信息目前并不涉及太多的隱私問題。但值得注意的是,病毒擁有更多的權限,它們在iPhone/iPad上彈出釣魚網站頁面,可能騙取iCloud賬號密碼,或者其他關鍵信息。

原因:

第三方編譯器被插入惡意代碼

有業內人士表示,沒有越獄的蘋果手機安裝軟件,需要通過蘋果官方的App Store下載安裝,而軟件在獲準進入APP Store前,需要經過嚴格的審核和檢驗,確保不會出現病毒。封閉的蘋果IOS系統此次大規模出現“安全門”,病毒是如何大規模感染常用軟件?為何順利通過蘋果的平臺檢驗?360公司IOS安全實驗室負責人高雪峰表示,病毒入侵了軟件“生產”的源頭。據悉,Xcode 是蘋果公司的官方開發工具,是目前開發者開發Mac OS 和iOS 應用程序的最普遍的方式。高雪峰透露,正常情況下,開發者開發軟件的時候是需要編譯器的,從而開發出移動客戶端的APP程序。但據眾多IOS平臺的軟件開發者表示,下載Xcode編譯器的時候,因為服務器在國外,中國的開發者從蘋果官網下載非常慢,一些程序員為了方便,直接使用了國內的下載工具下載,但下載的其實就是被感染病毒的Xcode,即第三方的Xcode編譯器,并非蘋果官方的Xcode,導致開發者在編譯的時候不斷把惡意代碼輸入到程序里面,輸入之后被第三方開發者發布到蘋果官方的App Store,導致App Store檢測不出來的。業內表示,這種病毒攻擊方式繞過了App Store的安全審核機制。

危害:

存大量信息泄露可能

根據病毒制造者公布的信息顯示,病毒可以竊取的信息目前只是包括應用安裝時間、應用ID、應用名稱、系統版本、語言、國家等基本信息,并未涉及到非常隱私的部分。同時,病毒制造者宣稱這是一個“實驗”、“并未制造威脅性行為”,并上傳源碼供研究人員分析,并表示將這些信息刪除,并關閉了服務器。但是有分析人士指出,雖然目前病毒XCodeGhost并沒有非常嚴重的惡意行為,但是這種病毒傳播方式在iOS上還是首次,而且安裝這些應用的iPhone/iPad用戶可能泄露基本的信息,如果在近一段時間(1~2個月內),普通用戶在這些受影響的應用中輸入過敏感信息,如iCloud密碼、信用卡信息等,這些信息理論上也可能被泄露。

支招:

升級最新版本或選擇刪除

1.更改手機iCloud密碼,建議開通iCloud雙重驗證,即除了注冊密碼驗證,還可以開通包括手機動態驗證碼;

2.及時更新“中招”的APP的版本,同時,一定要對照更新前與更新后的APP版本;

3.對于“中招”的、但尚未更新的APP,用戶可以選擇暫時刪除;

4.未下載時iPhone/iPad跳出彈窗需要用戶的iCloud賬戶密碼或者其他重要賬戶密碼、手機驗證碼時,一定不要輕易相信;

5.建議iPhone/iPad用戶不要越獄,還是選擇從官方APP Store下載軟件。

應對:

部分應用軟件已經更新

在消息傳出之后,目前已經有多個公司的APP進行更新,包括微信、滴滴出行、下廚房等已經進行了修復并將版本修復,用戶升級到新版即可。目前用戶數眾多的微信團隊及時發布聲明表示,該問題僅存在iOS 6.2.5版本中,最新版本微信已經解決此問題,用戶可升級微信自行修復,此問題不會給用戶造成直接影響。同時,微信表示目前尚沒有發現用戶會因此造成信息或者財產的直接損失,但是微信團隊將持續關注和監測。而廣州日報記者昨日通過蘋果官方的App Store查詢獲悉,有一些APP已經在蘋果App Store里面無法查詢到,其中包括12306官方版本、同花順等。 (記者段郴群)

熱詞搜索: 編譯器 第三方 惡意

[責任編輯:]

相關文章

支付新規剛柔并濟 第三方支付生存面臨嚴峻考驗

日前,央行《非銀行支付機構網絡支付業務管理辦法》(征求意見稿)一發布,不論是普通民眾還是專業人士都議論紛紛,前者主要聚焦網絡...更多

2015-08-03 09:33:54
用戶對第三方支付的“力挺”其實是對銀行的“憎惡”

用戶對第三方支付的“力挺”其實是對銀行的“憎惡

【新華財眼】上帝的歸上帝,凱撒的歸凱撒,央行的思路其實非常明確央行一紙《非銀行支付機構網絡支付業務管理辦法(征求意見稿)》引...更多

2015-08-05 14:13:44
五問央行最嚴第三方支付新規 免費跨行轉賬時代終結

五問央行最嚴第三方支付新規 免費跨行轉賬時代終

余額支付單日不超5000元,第三方支付免費跨行、跨賬戶轉賬時代將終結7月31日,央行發布《非銀行支付機構網絡支付業務管理辦法(征求...更多

2015-08-05 14:17:15
“漩渦”中的第三方支付監管:究竟要動哪塊奶酪?

“漩渦”中的第三方支付監管:究竟要動哪塊奶酪?

基于支付業務演化出來的多重面孔引起了監管層的隱隱擔憂,一套過頂傳球的閉環系統是否完全不存在道德風險,再一次被擺到了桌面上。...更多

2015-08-06 14:44:54
第三方支付管理辦法征求意見結束 9月有望發布

第三方支付管理辦法征求意見結束 9月有望發布

距離央行發布《非銀行支付機構網絡支付業務管理辦法(征求意見稿)》(以下簡稱征求意見稿)已經滿一個月,按照要求,8月28日是反饋意見...更多

2015-09-01 14:43:47

輕信"高額返現"上千用戶被騙千余萬 第三方平臺被告

近日,多個購物商城通過微信高價兜售商品,并承諾購買后高額返現。部分消費者在無上商城、微富云、首彩數碼和買就賺等商城中投入千...更多

2016-08-24 10:03:48
300多熱門蘋果App感染惡意程序 受影響用戶過億

300多熱門蘋果App感染惡意程序 受影響用戶過億

上周末,多家安全企業都曝光了一起名為XcodeGhost的安全事件,病毒制造者通過感染蘋果應用的開發工具Xcode,讓AppStore中的正版應用帶上了 更多

2015-09-21 09:55:35
樹大招風!融都科技網貸系統被惡意抹黑!

樹大招風!融都科技網貸系統被惡意抹黑!

近日,某網站爆出融都網貸系統被烏云曝光存在嚴重漏洞的新聞,并在短時間內被多家媒體轉載,經確認此報道內容嚴重不實,系競爭對手...更多

2015-12-22 09:23:23

最新推薦

主站蜘蛛池模板: 容积式换热器,半容积式换热器-绍兴市压力容器有限公司 | 万级无菌室-阳性对照室-干细胞实验室-广州沃霖实验室设备有限公司 | 太原石膏基自流平,太原轻质抹灰石膏,太原腻子粉,太原抗裂砂浆-太原乔贝建筑材料有限公司 | 苏州西服定制,西装定做时尚职业装品牌-尊羿西服定做网 | 陕西筱润智能科技有限公司 干部人事智能档案柜 智能密集架 智能档案柜 部队选层文件智能柜 智能枪弹柜 财务智能档案柜 边防武警智能密集架 医院智能档案柜 部队选层文件智能柜智能枪弹柜 学校医院文件柜 企事业单位公检法智能文件柜 生产厂家-筱润智能科技有限公司 RFID射频智能密集架 全自动智能选层档案柜 智能密保柜 枪柜部队营房营具床桌椅办公家具 办公用品档案盒设备货架 全自动智能选层柜生产厂家-筱润智能科技有限公司 | 郑州月嫂|月嫂培训|月嫂服务|郑州布卢家政服务有限公司 | 日本国际高中_上海日本国际高中学校排名_日本国际高中留学课程_上海日语国际高中学校学费-上海工程技术大学国际多语种特色高中课程【官网】 | 凿岩机|操车设备|爬车机|三环链|伞钻|伞型钻机|中心回转抓岩机|往复式给煤机|滚轮罐耳|吊桶|钩头-济宁卓力工矿设备有限公司 | 全自动包装机械设备_液体灌装机-迈驰日化包装流水线厂家 | 厦门电脑维修_上门维修电脑_笔记本电脑维修_办公设备维修 - 耐诚 | 排水PVC管-PVC排污管-给水PVC管-电线PVC管-米阳建材pvc管厂 | 全自动贴标机厂家-深圳市优斯迪自动贴标机官网 | 清研集团 - 北京清研灵智科技有限公司 | 重庆自考网-重庆自学考试| 宣城市交投汽运有限公司_宣城汽车运输有限公司_宣城汽运 | 快达物流:电商和微商的仓储物流外包和托管服务-北京快达国际物流服务有限公司官方网站 | 陕西筱润智能科技有限公司 干部人事智能档案柜 智能密集架 智能档案柜 部队选层文件智能柜 智能枪弹柜 财务智能档案柜 边防武警智能密集架 医院智能档案柜 部队选层文件智能柜智能枪弹柜 学校医院文件柜 企事业单位公检法智能文件柜 生产厂家-筱润智能科技有限公司 RFID射频智能密集架 全自动智能选层档案柜 智能密保柜 枪柜部队营房营具床桌椅办公家具 办公用品档案盒设备货架 全自动智能选层柜生产厂家-筱润智能科技有限公司 | 域发官网-皮肤学级头皮养固领先者| 无尘车间_洁净车间_净化车间_洁净室工程一站式净化服务商-深圳市美克威尔环境科技有限公司 | 天津实验室纯水机-GMP认证制药纯化水设备-天津开发区瑞尔环保科技有限公司 | 机锋网-畅享科技品质生活,尽在机锋网 | 希希助培是专业的教育信息化全场景服务商,为教育培训机构提供教务管理、招生营销、财务管理、家校互动等 | 石家庄大正机电设备有限公司_| 陕西锐锋建筑安装有限公司,锐锋建筑,总承包,专业分包,市政综合,劳务,水电钢构,铁路公路,房建,房屋建筑施工 | 手游下载_app下载_好玩的手游下载_安卓市场下载_163下载 | 新能源洗扫车、新能源压缩垃圾车_新能源路面养护车_电动树叶收集车_电动扫地机_电动洗地机_高尔夫球车 | 环保白电油_甲醇_二价酸酯DBE_防白水-【名亿新材料】 | 玉米加工机械_玉米深加工机械_玉米加工设备--河南工粮机械设备有限公司 | 楼宇门厂家-氟碳漆门-不锈钢大门-单元门-锌合金大门-永康市龙卫门业 | 易众拍卖行-事故车拍卖,残值车拍卖,水淹车拍卖,全损车拍卖,修复车拍卖,碰橦车拍卖,瑕疵车拍卖,报废车拍卖,泡水车拍卖,拆车件拍卖,配件拍卖,火烧车拍卖,二手车拍卖专业线上平台 | 校园防欺凌|视频一键式报警器|防霸凌报警柱|停车场语音对讲|商铺联网报警|应急广播音柱|居家养老一键通|盾王可视联网运营中心 | 洗地机,洗地机价格,扫地机,工业吸尘器,手推式洗地机,驾驶式洗地机,北京洗地机【北京高美环保科技有限公司】 | 交通标志牌-交通标牌-铝圆牌-铝三角片-铝滑槽-公路警示指示牌-方牌-高速道路反光牌毛坯-交通设施安全警示标识牌-路名指示限速限高牌-厂家加工交通标牌铝板半成品毛坯-上海吕盟铝业有限公司 | 河南车用尿素设备_郑州车用尿素设备_河南江宇环保车用尿素液厂家 | 蒸汽孔板流量计-法兰式孔板流量计-一体化标准孔板流量计-金湖中原仪表有限公司 | 湖北高新技术企业认定申报|武汉高企认定代办|武汉项目申报首选 - 湖北创优企科技服务有限公司 | 热水工程|太阳能热水工程|空气能热水工程|太阳能集热工程 | 久久黄色一级视频_视频一区精品自拍_理论片免费ā片在线观看_亚洲色视频在线播放网站_香港经典a毛片免费观看_亚州三级久久电影 | 扭矩测试仪_拉力测试仪_扭力扳手测试仪_测试台-上海铸衡电子科技有限公司 | 自动门、旋转门、速通门维修保养升级服务平台_门道佰分佰【官网】 | 滤布_PP滤芯_过滤芯_线绕滤芯_碳纤维滤芯 - 东莞市三比过滤器材有限公司 |