近日,有多款蘋果Mac和iOS設備被曝感染了XcodeGhost病毒,一直以來,蘋果Mac和iOS設備都以安全著稱,不過近日曝光的XcodeGhost病毒,由于感染了不少國內知名的APP應用,令不少Mac和iOS設備用戶驚慌。那么,XcodeGhost是什么?XcodeGhost病毒有什么危害呢?對于這類問題,相信果粉們都非常關注吧,下面小編為大家詳細介紹下,希望對大家有所幫助。
XcodeGhost是什么?
XcodeGhost是使用非Apple正規途徑,而是通過第三方Xcode開發工具編譯的APP應用被感染的一種病毒。近日,國內多個廠商的APP應用由于是通過Xcode開發工具編譯,用了這個“李鬼開發工具”編譯出來的 App 被注入了第三方的代碼,會向一個網站上傳用戶數據,泄漏用戶隱私。而這個網站是病毒作者用來收集用戶數據,因而被稱為是一種病毒。
Xcode工具是運行在蘋果Mac OS X系統上的集成開發工具(IDE),由蘋果公司開發,是開發OS X 和 iOS應用程序的最快捷最普遍的方式,因此這次XcodeGhost病毒事件主要影響的是iOS應用,與安卓平臺無關。
簡單來說,XcodeGhost就是指是通過第三方Xcode工具編譯的iOS APP應用遭受黑客插入第三方的病毒代碼,導致感染此病毒的IOS應用。存在嚴重的隱私泄露風險,并且國內不少知名廠商的大應用,也被此病毒感染。
病毒代碼加密
國內哪些iOS應用感染了XcodeGhost病毒?從昨天網上爆料的消息來看,以下iOS平臺知名APP有感染病毒。
1、網易云音樂
2、滴滴出行
3、12306
4、中國聯通手機營業廳
5、高德地圖
6、簡書
7、豌豆莢的開眼
8、網易公開課
9、下廚房
10、51 卡保險箱
11、同花順
12、中信銀行動卡空間
.......
XcodeGhost病毒曝光后,諸多廠商已經修復了這個漏洞,網易云音樂第一時間發布了公告,稱不會再產生任何威脅。對于開發者來說,使用新版Xcode 7或Apple官方工具編譯APP,可以有效避免這個病毒。
開發者使用蘋果官方Xcode編譯工具,可避免此病毒
XcodeGhost病毒有什么危害?
從目前來看,XcodeGhost病毒并沒有產生嚴重的惡意行為,但如果您iPhone/iPad設備中,如果安裝了被感染的APP應用,就有可能已經泄露您的安裝應用的應用名、應用版本號、系統版本號、語言、國家名、開發者符號、app安裝時間、設備名稱、設備類型,甚至可能還包括 Apple ID密碼等信息,主要是對用戶隱私安全造成了威脅。
因此,如果您的手機安裝過被感染XcodeGhost病毒的應用的話,建議立即修改 Apple ID密碼。由于各大APP廠商已經緊急修復,只要將APP升級到最新版本,就可以解決此問題。
XcodeGhost病毒最新進展:病毒作者已經現身 稱只是實驗項目 未泄露用戶隱私數據
XcodeGhost病毒作者發微博澄清危害
今天凌晨,病毒作者發微博稱,所謂的XcodeGhost實際是苦逼iOS開發者的一次意外發現:修改Xcode編譯配置文本可以加載指定的代碼文件,于是我寫下上述附件中的代碼去嘗試,并上傳到自己的網盤中。
在代碼中獲取的全部數據實際為基本的app信息:應用名、應用版本號、系統版本號、語言、國家名、開發者符號、app安裝時間、設備名稱、設備類 型。除此之外,沒有獲取任何其他數據。
需要鄭重說明的是:出于私心,我在代碼加入了廣告功能,希望將來可以推廣自己的應用(有心人可以比對附件源代碼做校驗)。但實際上,從開始到最終關閉服務器,我并未使用過廣告功能。而在10天前,我已主動關閉服務器,并刪除所有數據,更不會對任何人有任何影響。
愿謠言止于真相,所謂的"XcodeGhost",以前是一次錯誤的實驗,以后只是徹底死亡的代碼而已。需要強調的是,XcodeGhost不會影響任何App的使用,更不會獲取隱私數據,僅僅是一段已經死亡的代碼。
再次真誠的致歉,愿大家周末愉快。
從最新作者公布的消息來, XcodeGhost病毒今后應該不會對用戶造成什么危害,加之各大廠商都已經發現此病毒,漏洞基本已經第一時間修復,為了保障用戶隱私安全,建議大家升級APP版本,并更改 Apple ID密碼。
以上就是武林網小編為大家帶來的關于XcodeGhost病毒的一系列內容,希望可以幫助到大家,大家如果還有疑問的話,可以給我們留言哦。我們會盡自己所能的為大家解答。謝謝大家一如既往的支持。
新聞熱點
疑難解答