財(cái)經(jīng) > 滾動(dòng)新聞 > 正文
字號(hào):大 中 小
多款蘋果APP遭惡意代碼感染 受影響用戶或超1億
- 發(fā)布時(shí)間:2015-09-21 22:12:00 來源:羊城晚報(bào) 責(zé)任編輯:羅伯特
多款蘋果APP遭惡意代碼感染
存在泄露個(gè)人隱私危險(xiǎn),受影響用戶可能超過1億
近日,多款知名社交、地圖、出行APP的iPhone版被爆出有“惡意代碼”,騰訊發(fā)布報(bào)告稱受影響用戶可能超過1億。記者多方采訪了解到,此次事件“源頭”叫Xcode,受惡意代碼影響,由這款工具開發(fā)的iOS版APP以及MacOS的程序都會(huì)被影響,都存在泄露個(gè)人隱私的危險(xiǎn)。
非官方版本Xcode引發(fā)
此次事件的主角是Xcode,iPhone上的APP和mac上的程序很多是用Xcode寫出來的。除了蘋果公司的官方版本,還有一些非官方版本的Xcode,在下載速度和方便性上,非官方版本有一定優(yōu)勢(shì),因此很多國(guó)內(nèi)開發(fā)者也樂于使用。但是,這次引發(fā)問題的正是這些非官方版本的Xcode。
對(duì)于此次安全事件,最權(quán)威的發(fā)布來自國(guó)家級(jí)網(wǎng)絡(luò)安全應(yīng)急機(jī)構(gòu)——國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)。14日,CNCERT發(fā)布的《關(guān)于使用非蘋果官方Xcode存在植入惡意代碼情況的預(yù)警通報(bào)》中提到,“開發(fā)者使用非蘋果公司官方渠道的Xcode工具開發(fā)蘋果應(yīng)用程序(蘋果APP)時(shí),會(huì)向正常的蘋果APP中植入惡意代碼。被植入惡意程序的蘋果APP可以在App Store正常下載并安裝使用。該惡意代碼具有信息竊取行為,并具有進(jìn)行惡意遠(yuǎn)程控制的功能?!边@意味著,只要用這款工具開發(fā)的蘋果APP,都有泄露個(gè)人隱私的可能。
記者了解到,多款知名音樂、出行APP均由該代碼寫作?!膀v訊安全應(yīng)急響應(yīng)中心”19日發(fā)布報(bào)告稱,“我們發(fā)現(xiàn)App Store下載量最高的5000個(gè)APP中有76款A(yù)PP被Xcode Ghost感染,其中不乏大公司的知名應(yīng)用,也有不少金融類應(yīng)用,還有諸多民生類應(yīng)用。根據(jù)保守估計(jì),受這次事件影響的用戶數(shù)超過1億”。
“360安全播報(bào)平臺(tái)”19日上午通報(bào)稱,360安全團(tuán)隊(duì)“掃描了多個(gè)APP,共發(fā)現(xiàn)344款A(yù)PP感染Xcode Ghost木馬,其中不乏用戶量很廣的APP,涉及互聯(lián)網(wǎng)、金融、鐵路航空、游戲等領(lǐng)域”,“目前已知漏洞會(huì)收集用戶信息以及模仿iCloud登錄界面要求用戶輸入賬號(hào)密碼”。
受影響APP啟動(dòng)補(bǔ)救
受影響APP也啟動(dòng)補(bǔ)救工作。例如微信團(tuán)隊(duì)18日晚就發(fā)布說明,稱“最新版本微信已經(jīng)解決此問題,用戶可升級(jí)微信自行修復(fù),此問題不會(huì)給用戶造成直接影響”,“目前尚沒有發(fā)現(xiàn)用戶會(huì)因此造成信息或者財(cái)產(chǎn)的直接損失”。
對(duì)于可能受影響的企業(yè)或者用戶,這時(shí)能做些什么?記者多方了解到,目前一些安全企業(yè)已推出了相關(guān)安全檢測(cè)產(chǎn)品。其中,知名安全公司“啟明星辰積極防御實(shí)驗(yàn)室”推出了企業(yè)級(jí)檢測(cè)軟件,盤古團(tuán)隊(duì)推出了面向個(gè)人用戶的Xcode病毒檢測(cè)APP。
綜合來看,以往安全事件多是某APP的個(gè)體事件,但此次安全事件則算得上系統(tǒng)性事件。對(duì)此,安言咨詢總經(jīng)理張耀疆認(rèn)為,“這起事件反映了一種潛在風(fēng)險(xiǎn),即在用戶甚至開發(fā)商不知曉的情況下,也有泄露所有個(gè)人信息的可能性。即使這次解決了,開發(fā)者也很難保證下次不出現(xiàn)類似問題,因?yàn)檫@不是一家能解決的問題,而是整個(gè)移動(dòng)開發(fā)鏈條上的問題。”
“這次事件給整個(gè)業(yè)界提了個(gè)醒,開發(fā)及編譯工具應(yīng)該是需要‘重兵’把守的‘城門’?!辟Y深安全專家林正隆表示。
部分受病毒影響的APP及版本
相關(guān)APP 版本
滴滴打車 3.9.7
同花順 9.26.03
中國(guó)聯(lián)通網(wǎng)上營(yíng)業(yè)廳 3.2
中信銀行動(dòng)卡空間 3.3.12
微信IOS 6.2.5
網(wǎng)易公開課 4.2.8
憤怒的小鳥2 2.1.1
炒股公開課 3.10.02-3.10.01
股票雷達(dá) 5.6.1
南京銀行 3.6-3.0.4
南方航空 2.6.5.0730-2.6.5
?。ㄙY料來自360NirvanTeam團(tuán)隊(duì))
蘋果 詳細(xì)
熱圖一覽
- 股票名稱 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房?jī)r(jià)仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國(guó)市場(chǎng) 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬(wàn)輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢(shì)變劣勢(shì)
- 去年聯(lián)通、電信凈利潤(rùn)均下滑 用戶爭(zhēng)奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價(jià)”:優(yōu)惠政策并非只針對(duì)公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時(shí)暴跌四成 虧損業(yè)績(jī)?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺(tái)增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬(wàn) 股民將信托公司告上法庭
熱點(diǎn)專題
- 保險(xiǎn)業(yè)快速應(yīng)對(duì)西藏日喀則市定日縣6.8級(jí)地震
- 探尋新質(zhì)生產(chǎn)力(下集)-中國(guó)網(wǎng)財(cái)經(jīng)2024年度策劃
- 探尋新質(zhì)生產(chǎn)力(上集)-中國(guó)網(wǎng)財(cái)經(jīng)2024年度策劃
- 將金融力量帶到田間地頭-中國(guó)網(wǎng)財(cái)經(jīng)《了不起的你》微紀(jì)
- 2025年大展望——宏觀經(jīng)濟(jì)與大類資產(chǎn)策略會(huì)
- 中國(guó)網(wǎng)“2024(第四屆)鄉(xiāng)村振興優(yōu)秀案例調(diào)研”