苹果手机在我国用户众多。图为“果粉”在南京首家苹果零售店玩自拍 新华社发

苹果手机在我国用户众多。图为“果粉”在南京首家苹果零售店玩自拍 新华社发

  近日,多款知名社交、地图、出行APP的iPhone版被爆出有“恶意代码”,腾讯发布报告称受影响用户可能超过1亿。记者多方采访了解到,本次事件“源头”叫Xcode,受恶意代码影响,由这款工具开发的iOS版APP以及MacOS的程序都会被影响,都存在泄露个人隐私的危险。

  □据新华社9月20日电

  危害 该木马能窃取个人信息

  本次事件的主角是Xcode,iPhone上的APP和mac上跑的程序很多是用Xcode写出来的。除了苹果公司的官方版本,还有一些非官方版本的Xcode,在下载速度和方便性上,非官方版本有一定优势,因此很多国内开发者也乐于使用。但是,这次引发问题的正是这些非官方版本的Xcode。

  对于本次安全事件,最权威的发布来自国家级网络安全应急机构——国家互联网应急中心(CNCERT)。14日,CNCERT发布《关于使用非苹果官方Xcode存在植入恶意代码情况的预警通报》中提到,“开发者使用非苹果公司官方渠道的Xcode工具开发苹果应用程序(苹果APP)时,会向正常的苹果APP中植入恶意代码。被植入恶意程序的苹果APP可以在App Store正常下载并安装使用。该恶意代码具有信息窃取行为,并具有进行恶意远程控制的功能。”

  这意味着,只要用这款工具开发的苹果APP,都有泄露个人隐私的可能。虽然没有确定问题的严重性,但是CNCERT的建议非常明确——“相关开发者或互联网企业,在开发苹果APP过程中,切勿使用非苹果官方渠道的Xcode工具”。

  影响 数百款应用上亿人中招

  记者了解到,多款知名音乐、出行APP均由该代码写作。“腾讯安全应急响应中心”19日发布报告称,“我们发现App Store下载量最高的5000个APP中有76款APP被XCode Ghost感染,其中不乏大公司的知名应用,也有不少金融类应用,还有诸多民生类应用。根据保守估计,受这次事件影响的用户数超过1亿”。

  “360安全播报平台”19日上午通报称,360安全团队“扫描了14万5千多个APP,共发现344款APP感染Xcode Ghost木马,其中不乏……用户量很广的APP,涉及互联网、金融、铁路航空、游戏等领域”,“目前已知漏洞会收集用户信息以及模仿iCloud登录界面要求用户输入账号密码”。

  补救 相应安全监测产品已推出

  受影响APP也启动补救工作。例如微信团队18日晚就发布说明,称“最新版本微信已经解决此问题,用户可升级微信自行修复,此问题不会给用户造成直接影响”,“目前尚没有发现用户会因此造成信息或者财产的直接损失”。

  对于可能受影响的企业或者用户,这时能做些什么?记者多方了解到,目前一些安全企业已推出了相关安全检测产品。其中,知名安全公司“启明星辰积极防御实验室”推出了企业级检测软件,盘古团队推出了面向个人用户的Xcode病毒检测APP。

更多猛料!欢迎扫描下方二维码关注新浪新闻官方微信(xinlang-xinwen)。

新浪新闻

相关阅读

安倍立新安保法,要打什么仗?

日本人,中国人,诸国人大都觉得是美国逼日本立法,强军,然后招之即来跟着美军去南征北战。安倍是为了追随美国,所以释宪,并且竭尽全力立了这个战争法。但这仅是善良的人们的善良的逻辑,不是安倍的逻辑。

从买笑到买晚安,生活怎么了

每个人都需要心灵的慰藉,但在节奏越来越快的生活环境中,人与人之间的情感交流似乎成了一种稀缺资源。每个人都渴望得到知音,但很多人却根本无暇聆听他人的心声,别出心裁的“卖晚安”,因此找到了市场需求。

转身的雨伞爸爸还感动人吗

其实最初的画面中,网友是能够细辨出雨中父子的华人背景的。但网友最初的盛赞,基本上忽略了这些,依然当成进化了的“洋道德”来感动的。而今剧情一推进,忽然有一种含金量大打折扣的心态,立即想到了自己、想到了身边,顿时觉得不过是“本能”了。

很多饭局其实就是老板设的局

很多强势部门尤其是与老板直接关联部门的官员或多或少都碰到过“类似”的情况而已。官场其实也是一个“江湖”,除非你是档案局这样与历史打交道的部门,凡是与人打交道、手中掌握一定自由裁量权的官员,遇到约饭的先问清楚参加人员,好像也是“标配”,一点也马虎不得。

  • 马未都:“信任”在今天已荡然无存
  • 太平间收老鼠啃咬费必须追出硕鼠
  • 王立群:史上第一宗有记载的贪腐案例
  • 只是因为在人群中多看了那只狗一眼
  • 《暗杀》全智贤帅气到没朋友
  • 女人别想从男人身上拿到任何利益
  • 有奖征文:圆梦浪漫之都布拉格
  • 0