XcodeGhos是什么?多款iOS應(yīng)用感染XcodeGhost病毒怎么辦?

一向號(hào)稱最安全的iOS最近也不安全了,多款常用的App如網(wǎng)易云音樂、滴滴出行、12306等均被一個(gè)叫做XCodeGhost木馬感染,并且這份名單正在不斷擴(kuò)大。對(duì)于不明就里的群眾,此時(shí)最慌的是“XcodeGhost是個(gè)什么東西?我們應(yīng)該怎么辦?”
推薦閱讀:多款iOS應(yīng)用感染XcodeGhost病毒檢測(cè)工具安裝及使用圖文教程
目前已發(fā)現(xiàn)12306、下廚房等多款知名應(yīng)用中招,后續(xù)可能還會(huì)有更多應(yīng)用會(huì)被爆光。目前PP助手已經(jīng)推出Xcode病毒檢測(cè)工具,幫助用戶及時(shí)了解自己安裝的應(yīng)用是否安全。
Xcode是蘋果的開發(fā)工具
Xcode是蘋果公司的官方開發(fā)工具,運(yùn)行在操作系統(tǒng)Mac OS X上,是目前開發(fā)者開發(fā)Mac OS和iOS應(yīng)用程序的最普遍的方式。
為什么Xcode會(huì)出問題?
XcodeGhost病毒主要通過非官方下載的Xcode傳播,能夠在開發(fā)過程中通過CoreService庫文件進(jìn)行感染,使編譯出的App被注入第三方的代碼,向指定網(wǎng)站上傳用戶數(shù)據(jù)。
也就是說,開發(fā)者下載的非官方途徑的Xcode帶有XcodeGhost病毒。有網(wǎng)友猜測(cè)是與迅雷有關(guān),通過迅雷下載的Xcode是被修改的程序。
不過在今日早間迅雷官方作出回應(yīng),稱經(jīng)過工程師排查,迅雷離線服務(wù)器上Xcode6.4和7.0兩個(gè)版本與官方下載內(nèi)容一致。
暫且把國(guó)內(nèi)病毒下載來源放一邊,喜歡刨根問底的網(wǎng)友會(huì)好奇,為什么不從官方下載?
許多開發(fā)者給出的答案是:官方根本下載不下來!
Mac App Store總是很難打開的樣子
Xcode官方下載渠道是在Mac App Store里下載,但是很多使用Mac筆記本的網(wǎng)友應(yīng)該了解,Mac App Store總是很難打開的樣子。
因此有些著急程序員為了方便,直接使用了國(guó)內(nèi)的下載工具下載,因而也就下載到了帶有XcodeGhost病毒的Xcode。
解決辦法
對(duì)于iOS用戶來說,首先不必太過慌張。XcodeGhost病毒目前會(huì)上傳產(chǎn)品自身的部分基本信息(安裝時(shí)間,應(yīng)用ID,應(yīng)用名稱,系統(tǒng)版本,語言,國(guó)家)等,不會(huì)涉及到個(gè)人信息。另外,感染制作者的服務(wù)器已關(guān)閉,已經(jīng)不構(gòu)成實(shí)質(zhì)上的信息泄露。
但需要警醒的是,之前已經(jīng)有部分用戶信息被發(fā)往了目標(biāo)服務(wù)器,并且截至目前蘋果官方并沒有站出來給出解決方案,XcodeGhost病毒的“真兇”也沒有抓到。對(duì)于普通用戶來說,仍然需要多加小心。
微博網(wǎng)友“月光博客”制圖
在上圖中,中招的App都是特定的版本。網(wǎng)友應(yīng)注意對(duì)照自己手機(jī)里App的版本,如果是上圖中的版本,穩(wěn)妥起見暫時(shí)不要打開,靜待更新。
而目前微信、下廚房等已經(jīng)進(jìn)行了修復(fù)并將版本修復(fù),用戶升級(jí)到新版即可。
此外,有用戶爆料,XcodeGhost病毒可以在未越獄的iPhone上偽造彈窗進(jìn)行釣魚攻擊,其生成的對(duì)話窗口仿真度非常高,很難辨別,因此用戶如果在之前輸入過iTunes密碼,那么一定要盡快進(jìn)行修改。
對(duì)于開發(fā)者,網(wǎng)絡(luò)上也有給出解決辦法:
1、高優(yōu)先級(jí)檢測(cè)所有編譯服務(wù)器、自動(dòng)發(fā)布服務(wù)器中的Xcode是否被感染。2、開發(fā)者需要檢查系統(tǒng)中所有版本的Xcode是否被感染。3、如果受感染,首先刪除受感染的Xcode,然后從Mac AppStore或者從開發(fā)者中心下載Xcode。4、如果線上的應(yīng)用是用受感染的Xcode發(fā)布的過,請(qǐng)使用官方的Xcode清理、重新編譯應(yīng)用,然后上傳AppStore,盡量向蘋果說明情況,從而走AppStore的緊急上線流程。
最新進(jìn)展:自稱XcodeGhost作者致歉今日早間,有部分微博網(wǎng)友貼出了一個(gè)自稱是XcodeGhost作者的致歉,該作者承認(rèn)自己出于私心,在代碼里加入了廣告功能。他也提到自己在10天前,已主動(dòng)關(guān)閉服務(wù)器,并刪除所有數(shù)據(jù)。
但這一消息截至發(fā)稿仍未得到任何官方的驗(yàn)證,表明此人就是XcodeGhost作者。
以下是致歉原文:
"XcodeGhost" Source關(guān)于所謂”XcodeGhost”的澄清。
首先,我為XcodeGhost事件給大家?guī)淼睦Щ笾虑?。XcodeGhost源于我自己的實(shí)驗(yàn),沒有任何威脅性行為,詳情見源代碼:https://github.com/XcodeGhostSource/XcodeGhost。
所謂的XcodeGhost實(shí)際是苦逼iOS開發(fā)者的一次意外發(fā)現(xiàn):修改Xcode編譯配置文本可以加載指定的代碼文件,于是我寫下上述附件中的代碼去嘗試,并上傳到自己的網(wǎng)盤中。
在代碼中獲取的全部數(shù)據(jù)實(shí)際為基本的app信息:應(yīng)用名、應(yīng)用版本號(hào)、系統(tǒng)版本號(hào)、語言、國(guó)家名、開發(fā)者符號(hào)、app安裝時(shí)間、設(shè)備名稱、設(shè)備類型。除此之外,沒有獲取任何其他數(shù)據(jù)。需要鄭重說明的是:出于私心,我在代碼加入了廣告功能,希望將來可以推廣自己的應(yīng)用(有心人可以比對(duì)附件源代碼做校驗(yàn))。但實(shí)際上,從開始到最終關(guān)閉服務(wù)器,我并未使用過廣告功能。而在10天前,我已主動(dòng)關(guān)閉服務(wù)器,并刪除所有數(shù)據(jù),更不會(huì)對(duì)任何人有任何影響。
愿謠言止于真相,所謂的"XcodeGhost",以前是一次錯(cuò)誤的實(shí)驗(yàn),以后只是徹底死亡的代碼而已。
需要強(qiáng)調(diào)的是,XcodeGhost不會(huì)影響任何App的使用,更不會(huì)獲取隱私數(shù)據(jù),僅僅是一段已經(jīng)死亡的代碼。
再次真誠(chéng)的致歉,愿大家周末愉快
盡管如此,仍然有不少用戶擔(dān)心自己的手機(jī)會(huì)出現(xiàn)病毒木馬,紛紛下載了疑似重度的應(yīng)用。目前蘋果iOS已經(jīng)成為了全球最受歡迎的移動(dòng)系統(tǒng),它所面臨的安全問題也日益嚴(yán)峻。
相關(guān)文章
迅雷澄清質(zhì)疑:公布XcodeGhost病毒污染源的主要下載鏈接列表
xcodeghost病毒作者發(fā)表聲明稱,xcodeghost源于自己的實(shí)驗(yàn),沒有任何威脅性行為,同時(shí)公開了源代碼。但依然無法消除眾多用戶的擔(dān)憂,再加上iCloud賬戶密碼被泄露事件時(shí)有發(fā)2015-09-21- IOS xcodeghost app檢測(cè)工具是一款由盤古團(tuán)隊(duì)開發(fā)推出的應(yīng)用工具,該工具可以檢測(cè)出IOS系統(tǒng)究竟有沒有感染xcodeghost病毒,本站提供了xcodeghost檢測(cè)工具的下載地址,有興2015-09-21
一圖結(jié)局蘋果手機(jī)滴滴打車/12306被XcodeGhost木馬感染的問題
最近號(hào)稱最安全的蘋果ios系統(tǒng)野種病毒了,蘋果手機(jī)中的嘀嘀打車和12306被XcodeGhost木馬感染,那么該怎么辦呢?怎么才能確定蘋果手機(jī)有沒有中病毒,萬一中病毒了該怎么辦呢2015-09-21蘋果ios中XcodeGhost病毒后怎么解決 蘋果ios中XcodeGhost病毒后解決辦
今天小編為大家?guī)砹颂O果ios中XcodeGhost病毒后怎么解決 蘋果ios中XcodeGhost病毒后解決辦法,感興趣的朋友們可以跟著小編去下文了解一下哦2015-09-21哪些App內(nèi)置有病毒?被置XcodeGhost病毒的76個(gè)蘋果iOS應(yīng)用一覽
iOS系統(tǒng)的安全性一向被用戶所稱道,但并不是說iOS系統(tǒng)就沒有破綻,近期一個(gè)名為XcodeGhost的病毒讓很多iOS用戶已經(jīng)蘋果APP開發(fā)者們慌了神,那么哪些App內(nèi)置有病毒?下面小編2015-09-20大揭秘!關(guān)于XcodeGhost病毒感染事件,你需要知道的十個(gè)問題
根據(jù)安全漏洞報(bào)告平臺(tái)烏云報(bào)告顯示,目前蘋果應(yīng)用商店中已有大量應(yīng)用感染上了一種名叫XcodeGhost的病毒。這種病毒不僅會(huì)在應(yīng)用運(yùn)行時(shí)竊取用戶信息,甚至還會(huì)模擬收費(fèi)或帳號(hào)2015-09-20用路由器檢測(cè)iPhone安裝的應(yīng)用是否感染XcodeGhost病毒
最近大批知名iOS應(yīng)用被感染XcodeGhost病毒事件鬧得沸沸揚(yáng)揚(yáng),雖然該病毒作者發(fā)表聲明稱,XcodeGhost源于自己的實(shí)驗(yàn),沒有任何威脅性行為,同時(shí)公開了源代碼,為了安全起見2015-09-20[下載]盤古團(tuán)隊(duì)發(fā)布XcodeGhost病毒檢測(cè)工具:超800個(gè)應(yīng)用被感染
由于通過非官方途徑下載蘋果 Xcode 被植入惡意代碼,導(dǎo)致多款應(yīng)用感染 XcodeGhost 病毒,以越獄出名的國(guó)內(nèi)盤古團(tuán)隊(duì)發(fā)布 XcodeGhost 病毒檢測(cè)工具,工具暫時(shí)不兼容 iOS7 版2015-09-20XcodeGhost是什么意思?XcodeGhost病毒有哪些危害?
近日,有多款蘋果Mac和iOS設(shè)備被曝感染了XcodeGhost病毒,一直以來,蘋果系統(tǒng)的安全性能從未出過問題,那么,XcodeGhost是什么?以及XcodeGhost病毒對(duì)設(shè)備有何影響2015-09-19多款iOS應(yīng)用感染XcodeGhost病毒檢測(cè)工具安裝及使用圖文教程
日前曝出的Xcode病毒讓很多蘋果用戶感到憂心忡忡,因?yàn)閄code病毒入侵了蘋果應(yīng)用商店App Store,導(dǎo)致多款常用App如網(wǎng)易云音樂、滴滴出行、12306等均“中毒”,并且這份名單2015-09-19