中國XcodeGhost讓蘋果App Store爆發首次大量惡意程式入侵
Xcode為蘋果的程式開發環境,提供程式碼編輯器、資產目錄編輯器、iOS模擬器,及除錯工具等。然而,最近有中國開發人員透過微博表示,非官方下載的Xcode被植入第三方程式,阿里巴巴安全團隊研究後證實此事,並將其命名為XcodeGhost。
Palo Alto Networks說明,XcodeGhost是首個OS X中的編譯病毒,相關的病毒碼被重新包裝至某些版本的Xcode安裝版本中,而這些含有病毒的Xcode則被上傳到中國OS X與iOS開發人員經常使用的百度雲端分享服務上,導致許多原本合法的中國iOS程式也夾帶了病毒。
蘋果已得知此事並移除採用XcodeGhost所打造的行動程式,同時確保開發人員以正版的Xcode重建程式。不過,蘋果並不願透露所移除的程式數量。
在蘋果嚴謹的程式審核政策下,這無疑是蘋果App Store有史以來最大的一次資安事件,根據Palo Alto Networks的說法,App Store從2008年上線以來,總計只出現過5個惡意程式。
蘋果App Store在中國遭到攻擊
美國蘋果公司(Apple)坦承,其手機應用程式商店(App Store)在中國遭到大量惡意程式的攻擊,迫使蘋果必須將許多應用程式下架。而這次的攻擊行為,被視為首次對蘋果商店大規模的攻擊。
據BBC報導,此次攻擊行動是由網路安全公司Palo Alto Networks所發現。駭客透過誘騙應用程式開發商使用名為「XcodeGhost」的仿冒工具,從而在合法的App內加入惡意的程式代碼。透過此一程式,駭客將能從iPhone以及iPad等裝置中獲取使用者的資料。
據蘋果表示,此次攻擊行為,大多影響中國的IOS用戶。受到感染的程式在中國擁有許多用戶,如騰訊公司旗下的微信(WeChat),音樂下載程式以及叫車程式。
蘋果發言人莫納漢(Christine Monaghan)在一封電郵中表示,這些惡意程式已經遭到刪除。她並指出,蘋果已經與開發商合作,確認他們所使用的是正確的Xcode工具。
蘋果App Store遭駭 果粉哀嚎陰謀論四起
蘋果公司20日表示,旗下iOS App Store首度遭到大規模攻擊,開發商誤用植入惡意軟體的Xcode寫程式,因此寫出許多有毒的App,包括人氣聊天App微信都傳出中招,蘋果正忙著將中毒App下架。
多家網安公司通報在蘋果App Store發現惡意程式XcodeGhost之後,蘋果透露正在處理此事。
路透社與華爾街日報(WSJ)報導,這是首度傳出惡意程式攻入蘋果嚴格的App審核程序。在這之前,Apple Store僅遭到5次惡意App攻擊。
蘋果表示,駭客是在蘋果Xcode內植入惡意程式,讓合法軟體開發商誤以為有毒的Xcode是蘋果合法軟體,用以寫出的App當然就都遭到感染。
研究人員表示,中毒的App包括很受歡迎的聊天App微信、大陸的叫車App「滴滴」等。
蘋果發言人表示:「我們已從App Store裡,移除用這些山寨軟體寫出的App。」但這名發言人並未說明iPhone與iPad要怎麼判定裝置中毒。
網路安全軟體製造商Palo Alto Networks Inc表示,這種惡意程式威力有限,該公司尚未發現資料遭竊等受害案例。
消息傳出後,果粉一片哀嚎,陰謀論四起。
「Michael Hunt」指出:「這可能是中國政府幹的,因為蘋果必是僅有幾個中國仍無法滲透的行動裝置。中國這麼做可能是要監控用蘋果裝置的公民,就像他們監控中國製造商或其他在中國販售的安卓裝置那樣。小心中國公司製造的電子產品或App。老大哥總在監聽著你。」
「非官方下載的Xcode被植入第三方程式」根本就是必然的!
想要用盜版App、盜版Xcode、盜版iOS的傢伙,當然就應該要付贈免費的「病毒、木馬」才對!![]()
這可能是中國政府幹的?
根本不用說,絕對「是中國政府幹的」!![]()
