巅峰科技报道
首页 > 旗下项目 > 巅峰科技报道 > 互联网 > 互联网资讯

超过4000 款App遭XcodeGhost 污染

来源:match生活网 陶子中   2015-09-28  赞(16)  评论(0)

官方 Lanisky网站建设:企业、政府、学校网站建设、开发、代运营(广州18820090892,深圳18007555088,微信同号)

官方 丰业合作社:广东省示范社,全国合作收购荔枝、圣女果、番石榴等,体验式入园采摘0759-690538615360737081

iOS 开发程序 Xcode 遭外挂程序码事件越演越烈,虽然数家知名开发商通报使用有问题的开发工具后,已经将受污染App下架并经Apple认证清理后更新版本。但根据资安人员调查指出,实际受污染App数量不止于此,更传出连跨平台游戏开发引擎也疑似遭到修改,意味事件影响所及比想像中更广泛。

「XCodeGhost」是一支基于 Apple Xcode 程序修改,并在中国网路防火牆内广为散佈的 iOS App 开发工具。其中内含传递加密封包到假冒 icloud 网域的行为,被视为 iOS 平台少见的重大资安危机。目前实际受影响的 App 数目仍有相当大差异,从 Apple 官方公佈的 25 支数量,到资安公司 Appthority 表示将近 500 支,而同为资安公司的 FireEye 甚至表示侦测到超过 4,000 支程序遭污染的惊人数量。

看回事件爆发地,中国的盘古团队除了同时给出超过 4,000 支受污染 App 数量,包括「铁路12306」、「网易云音乐」、「扫瞄全能王」、「高德地图」等中国境内热门应用都被查出遭到污染。
 
此外《乌云知识库》部落客蒸米也分析其他在网路流传的开发程序,发现就连在中国散佈的 Unity 4 游戏开发工具也存在类似的后门行为。因此推断整件事情或许幕后有组织团队整体规划,对日前解释为「学习」用途的澄清信件有所出入。目前 Google 尚未对 Android 生态是否存在受污染 App 做出回应,但整件事情显然不会那麽轻易平息。(资料来源:Arstechnica、FireEye、Appthority、乌云知识库、盘古团队)
百度搜索《超过4000 款App遭XcodeGhost 污染》。如本文侵权,请把本文相对应的原创链接及文章作者证明发至邮箱admin@lanisky.cn,核实后本站即删除。



网友评论 更多评论(0)


发表评论 默认免登陆匿名发表
   

资讯赞助

官方 网站建设:企业、政府、学校网站建设、开发、代运营(广州18024001939,深圳18007555088,微信同号)

官方 全能站长:网站运营、编辑、设计,每月花20000元请3个人?No!你花了十倍冤枉钱! 每月最低仅需375元,「全能站长」统一包起网站运营+编辑+设计+推广+服务器维护工作! 点击了解详情,微信18007555088详谈
  • lanisky® 推荐服务
  • 翘楚商务:华夏多翘楚,天涯若比邻!欢迎免费入住,免费建立官网,免费进行商务推广,与数以万计的企业做邻居!马上入住>>
  • 品牌展板:5分钟免费“上市”,打造专业完美的品牌展板,欢迎企业、网站、社团、院校、村镇、商店等!马上入住>>

广州 / 深圳 / 佛山 / 东莞 / 湛江 / 茂名

Lanisky公司成立于2015年,是互联网+产业创新服务商,以云计算、网站建设开发和网站运营为主要业务,为广大客户提供专业性强、整合度高的互联网信息化解决方案...[详情]
  

深圳市行云互动科技有限公司
深圳市湛蓝信息产业有限公司
深圳市福田区文化体育产业总部大厦 / 13922266979

广州蓝迪迅通信科技有限公司
广州市增城区新塘镇南安西石窿C幢 / 13423640808

廉江市湛蓝科技有限公司
湛江市廉江市良垌镇平田济电商中心 / 15360737081

联系我们


微信公众号

微信视频号

微信洽谈
百家号 / 今日头条 / 微博 / 领英 / RSS订阅
service@lanisky.cn / 详细联系方式

首页 | Lanisky公司 | 关于我们 | 公司资讯 | 资料中心 | 人力资源 | 联系我们 | 网站条款 | 友情链接

©2015- Lanisky All rights reserved.