多款iOS应用被置入Xcode病毒 苹果回应:已下架

21.09.2015  23:13

    曾经一度被认为是最安全的苹果的iOS系统,继前段时间被曝出漏洞之后,如今又出了大问题。

    据昨日央视新闻报道多款iOS应用被置Xcode病毒,受到感染的App大概有350余款。

    据悉,目前苹果应用商店中已有大量应用感染上了一种名叫XcodeGhost的病毒。这种病毒不仅会在应用运行时窃取用户信息,甚至还会模拟收费或帐号弹窗来窃取你的iCloud及iTunes密码。

    据悉,Xcode 是苹果公司的官方开发工具,运行在操作系统Mac OS X上,是目前开发者开发Mac OS和iOS应用程序的最普遍的方式。

    XcodeGhost病毒主要通过非官方下载的Xcode传播,能够在开发过程中通过CoreService库文件进行感染,使编译出的App被注入第三方的代码,向指定网站上传用户数据。

    对于此事,苹果一直沉默不语。今天,苹果官方终于做出回应。苹果强调,这次安全事件,是黑客诱骗应用开发者使用了修改过的苹果应用开发工具Xcode,从而将恶意代码注入至这些应用。

    此外,苹果还表示,已经从App Store删除了这些基于伪造工具开发的应用,同时正在与开发者合作,确保他们使用合适版本的Xcode去重新开发应用。

    据了解,目前有多名开发者已收到了来自苹果的下架通知,同时,苹果还说明了重新上架的条件:首先开发者需要通过官方渠道下架XcodeGhost感染的软件,然后再对软件进行重新编译,最后是提交软件等待审核。(记者心月)

    目前排查到的已受感染的软件:

编辑:周智宇责任编辑:徐婷