XcodeGhost是什么意思?XcodeGhost病毒有哪些危害?

近日,有多款蘋果Mac和iOS設備被曝感染了XcodeGhost病毒,一直以來,蘋果Mac和iOS設備都以安全著稱,不過近日曝光的XcodeGhost病毒,由于感染了不少國內(nèi)知名的APP應用,令不少Mac和iOS設備用戶驚慌。那么,XcodeGhost是什么?XcodeGhost病毒有什么危害呢?對于這類問題,相信果粉們都非常關注吧,下面小編為大家詳細介紹下,希望對大家有所幫助。
XcodeGhost是什么?
XcodeGhost是使用非Apple正規(guī)途徑,而是通過第三方Xcode開發(fā)工具編譯的APP應用被感染的一種病毒。近日,國內(nèi)多個廠商的APP應用由于是通過Xcode開發(fā)工具編譯,用了這個“李鬼開發(fā)工具”編譯出來的 App 被注入了第三方的代碼,會向一個網(wǎng)站上傳用戶數(shù)據(jù),泄漏用戶隱私。而這個網(wǎng)站是病毒作者用來收集用戶數(shù)據(jù),因而被稱為是一種病毒。
Xcode工具是運行在蘋果Mac OS X系統(tǒng)上的集成開發(fā)工具(IDE),由蘋果公司開發(fā),是開發(fā)OS X 和 iOS應用程序的最快捷最普遍的方式,因此這次XcodeGhost病毒事件主要影響的是iOS應用,與安卓平臺無關。
簡單來說,XcodeGhost就是指是通過第三方Xcode工具編譯的iOS APP應用遭受黑客插入第三方的病毒代碼,導致感染此病毒的IOS應用。存在嚴重的隱私泄露風險,并且國內(nèi)不少知名廠商的大應用,也被此病毒感染。
病毒代碼加密
國內(nèi)哪些iOS應用感染了XcodeGhost病毒?從昨天網(wǎng)上爆料的消息來看,以下iOS平臺知名APP有感染病毒。
1、網(wǎng)易云音樂
2、滴滴出行
3、12306
4、中國聯(lián)通手機營業(yè)廳
5、高德地圖
6、簡書
7、豌豆莢的開眼
8、網(wǎng)易公開課
9、下廚房
10、51 卡保險箱
11、同花順
12、中信銀行動卡空間
.......
XcodeGhost病毒曝光后,諸多廠商已經(jīng)修復了這個漏洞,網(wǎng)易云音樂第一時間發(fā)布了公告,稱不會再產(chǎn)生任何威脅。對于開發(fā)者來說,使用新版Xcode 7或Apple官方工具編譯APP,可以有效避免這個病毒。
開發(fā)者使用蘋果官方Xcode編譯工具,可避免此病毒
XcodeGhost病毒有什么危害?
從目前來看,XcodeGhost病毒并沒有產(chǎn)生嚴重的惡意行為,但如果您iPhone/iPad設備中,如果安裝了被感染的APP應用,就有可能已經(jīng)泄露您的安裝應用的應用名、應用版本號、系統(tǒng)版本號、語言、國家名、開發(fā)者符號、app安裝時間、設備名稱、設備類型,甚至可能還包括 Apple ID密碼等信息,主要是對用戶隱私安全造成了威脅。
因此,如果您的手機安裝過被感染XcodeGhost病毒的應用的話,建議立即修改 Apple ID密碼。由于各大APP廠商已經(jīng)緊急修復,只要將APP升級到最新版本,就可以解決此問題。
XcodeGhost病毒最新進展:病毒作者已經(jīng)現(xiàn)身 稱只是實驗項目 未泄露用戶隱私數(shù)據(jù)
XcodeGhost病毒作者發(fā)微博澄清危害
今天凌晨,病毒作者發(fā)微博稱,所謂的XcodeGhost實際是苦逼iOS開發(fā)者的一次意外發(fā)現(xiàn):修改Xcode編譯配置文本可以加載指定的代碼文件,于是我寫下上述附件中的代碼去嘗試,并上傳到自己的網(wǎng)盤中。
在代碼中獲取的全部數(shù)據(jù)實際為基本的app信息:應用名、應用版本號、系統(tǒng)版本號、語言、國家名、開發(fā)者符號、app安裝時間、設備名稱、設備類 型。除此之外,沒有獲取任何其他數(shù)據(jù)。
需要鄭重說明的是:出于私心,我在代碼加入了廣告功能,希望將來可以推廣自己的應用(有心人可以比對附件源代碼做校驗)。但實際上,從開始到最終關閉服務器,我并未使用過廣告功能。而在10天前,我已主動關閉服務器,并刪除所有數(shù)據(jù),更不會對任何人有任何影響。
愿謠言止于真相,所謂的"XcodeGhost",以前是一次錯誤的實驗,以后只是徹底死亡的代碼而已。需要強調的是,XcodeGhost不會影響任何App的使用,更不會獲取隱私數(shù)據(jù),僅僅是一段已經(jīng)死亡的代碼。
再次真誠的致歉,愿大家周末愉快。
從最新作者公布的消息來, XcodeGhost病毒今后應該不會對用戶造成什么危害,加之各大廠商都已經(jīng)發(fā)現(xiàn)此病毒,漏洞基本已經(jīng)第一時間修復,為了保障用戶隱私安全,建議大家升級APP版本,并更改 Apple ID密碼。
以上就是腳本之家小編為大家?guī)淼年P于XcodeGhost病毒的一系列內(nèi)容,希望可以幫助到大家,大家如果還有疑問的話,可以給我們留言哦。我們會盡自己所能的為大家解答。謝謝大家一如既往的支持。
相關文章
迅雷澄清質疑:公布XcodeGhost病毒污染源的主要下載鏈接列表
xcodeghost病毒作者發(fā)表聲明稱,xcodeghost源于自己的實驗,沒有任何威脅性行為,同時公開了源代碼。但依然無法消除眾多用戶的擔憂,再加上iCloud賬戶密碼被泄露事件時有發(fā)2015-09-21- IOS xcodeghost app檢測工具是一款由盤古團隊開發(fā)推出的應用工具,該工具可以檢測出IOS系統(tǒng)究竟有沒有感染xcodeghost病毒,本站提供了xcodeghost檢測工具的下載地址,有興2015-09-21
一圖結局蘋果手機滴滴打車/12306被XcodeGhost木馬感染的問題
最近號稱最安全的蘋果ios系統(tǒng)野種病毒了,蘋果手機中的嘀嘀打車和12306被XcodeGhost木馬感染,那么該怎么辦呢?怎么才能確定蘋果手機有沒有中病毒,萬一中病毒了該怎么辦呢2015-09-21蘋果ios中XcodeGhost病毒后怎么解決 蘋果ios中XcodeGhost病毒后解決辦
今天小編為大家?guī)砹颂O果ios中XcodeGhost病毒后怎么解決 蘋果ios中XcodeGhost病毒后解決辦法,感興趣的朋友們可以跟著小編去下文了解一下哦2015-09-21哪些App內(nèi)置有病毒?被置XcodeGhost病毒的76個蘋果iOS應用一覽
iOS系統(tǒng)的安全性一向被用戶所稱道,但并不是說iOS系統(tǒng)就沒有破綻,近期一個名為XcodeGhost的病毒讓很多iOS用戶已經(jīng)蘋果APP開發(fā)者們慌了神,那么哪些App內(nèi)置有病毒?下面小編2015-09-20大揭秘!關于XcodeGhost病毒感染事件,你需要知道的十個問題
根據(jù)安全漏洞報告平臺烏云報告顯示,目前蘋果應用商店中已有大量應用感染上了一種名叫XcodeGhost的病毒。這種病毒不僅會在應用運行時竊取用戶信息,甚至還會模擬收費或帳號2015-09-20用路由器檢測iPhone安裝的應用是否感染XcodeGhost病毒
最近大批知名iOS應用被感染XcodeGhost病毒事件鬧得沸沸揚揚,雖然該病毒作者發(fā)表聲明稱,XcodeGhost源于自己的實驗,沒有任何威脅性行為,同時公開了源代碼,為了安全起見2015-09-20[下載]盤古團隊發(fā)布XcodeGhost病毒檢測工具:超800個應用被感染
由于通過非官方途徑下載蘋果 Xcode 被植入惡意代碼,導致多款應用感染 XcodeGhost 病毒,以越獄出名的國內(nèi)盤古團隊發(fā)布 XcodeGhost 病毒檢測工具,工具暫時不兼容 iOS7 版2015-09-20多款iOS應用感染XcodeGhost病毒檢測工具安裝及使用圖文教程
日前曝出的Xcode病毒讓很多蘋果用戶感到憂心忡忡,因為Xcode病毒入侵了蘋果應用商店App Store,導致多款常用App如網(wǎng)易云音樂、滴滴出行、12306等均“中毒”,并且這份名單2015-09-19XcodeGhos是什么?多款iOS應用感染XcodeGhost病毒怎么辦?
近日安全漏洞報告平臺烏云稱,部分開發(fā)者的iOS應用開發(fā)工具Xcode被植入了惡意代碼,帶有XcodeGhost病毒的APP,會導致用戶個人信息可能被盜竊。XcodeGhos是什么?多款iOS應用2015-09-19