欢迎您访问我爱IT技术网,今天小编为你分享的是新闻资讯是:【APP白删了?苹果Xcode恶意代码作者开放源码称无恶意个人实验】,下面是详细的分享!
APP白删了?苹果Xcode恶意代码作者开放源码称无恶意个人实验
前瞻科技快讯 9 月 19 日消息,针对 iOS 开发工具 Xcode 遭恶意代码插入的事件,9 月 19 日凌晨 4:40 分,自称是 XcodeGhost 作者的网友@XcodeGhost-Author 在新浪微博贴出致歉声明,称对 XcodeGhost 事件给大家带来的困惑致歉,XcodeGhost 只是个人实验,并无任何威胁性行为,在代码中获取的全部数据实际为基本的 APP 信息:应用名、应用版本号、系统版本号、语言、国家名、开发者符号、app 安装时间、设备名称、设备类型,不会获取用户账号及密码等。


@XcodeGhost-Author 强调,所谓的 XcodeGhost 实际是苦逼 iOS 开发者的一次意外发现:修改 Xcode 编译配置文本可以加载指定的代码文件,于是我写下上述附件中的代码去尝试,并上传到自己的网盘中。并公开了代码源码:https://github.com/XcodeGhostSource/XcodeGhost。
@XcodeGhost-Author 承认,出于私心,其在代码加入了广告功能,希望将来可以推广自己的应用 (有心人可以比对附件源代码做校 验) 。但实际上,从开始到最终关闭服务器,其并未使用过广告功能。此外,早在 10 天前,其已主动关闭服务器,并删除所有数据,更不会对任何人有任何影响。
@XcodeGhost-Author 最后再次强调,XcodeGhost 不会影响任何 App 的使用,更不会获取隐私数据,仅仅是一段已经死亡的代码。
由于其公开了源码,整体来看,@XcodeGhost-Author 的说法可信度还是比较高的。但网友对其“只是一次错误的实验”的说法明显无法接受,质疑者认为,其致歉并无诚意,对已造成的损失并无承担责任的意思,“如果道歉有用,那还要警察干什么?”
据不可靠数据统计,Xcode 恶意代码影响的设备已经超过一亿台,包括微信 IOS、12306、滴滴出行、滴滴打车、高德地图、同花顺、中国联通网上营业厅等多名热门应用受到影响,不仅相关开发商是人人自危,发布声明抚慰用户情绪,为避免账户和密码被泄露,很多用户也听从建议,直接删除应用再重新下载,并重置密码。同时担心信息泄露的恐慌情绪一直在蔓延。

Xcode 恶意代码事件也再次动摇苹果安全神话,外界质疑苹果 appstore 审核机制的声音尤其多,“苹果是否要检讨检验机制呢?”。但也有坚定的果粉为苹果叫屈,表示:“这不完全怪苹果吧 大牌公司的程序猿不从官方原始地址下载,这本身就不应该”、“我要吐槽的是各大厂商的开发者不从官网渠道下载开发软件真的是醉了,这是开发人员的最基本常识吧,更何况你是大牌厂商的程序猿。”
目前苹果仍未对此事进行公开回应,而@XcodeGhost-Author 的解释也未必全部可信,在事实真相尚未全部明朗之前,前瞻科技还是建议大家切勿掉以轻心,如果要下载应用,还是前往苹果 APPStore 官方应用商店,以确保安全。
关于APP白删了?苹果Xcode恶意代码作者开放源码称无恶意个人实验的用户互动如下:
相关问题:那个恶意代码Xcode Ghost到底会让电脑怎样感染病毒...
答:有部分从非官方渠道下载的苹果Xcode开发工具被植入恶意代码XcodeGhost,导致编译出来的App程序带有木马行为,并有部分App已经上传到AppStore上。所以还是比较恶劣的呢,连苹果网站官方都承认了这件事呢,建议还是下载个电脑管家MAC版比较靠谱呢。 >>详细
相关问题:恶意代码Xcode Ghost是什么东西啊,会有病毒吗?
答:当然是会带病毒的,Xcode Ghost就是恶意代码啦, 好像苹果那边也承认了这件事。哈哈,反正现在网络上的病毒也越来越多了,还是安装一个腾讯电脑管家MAC版好呢,像我个人的电脑一般都没被攻击过呢,因为有腾讯电脑管家MAC版定期的清理,查杀... >>详细
相关问题:讲真Xcode病毒苹果公司就没什么办法应对一下?
答:诶什么叫幸好没越狱?你这话我就不爱听了,app store哪里下架感染app了?反正我就看见微信好好地待那儿呢,下架感染app的明明是3K助手,[]而且还放出了经测试没被感染的安装包供用户下载,不至于发生没有app用的情况,他们还出了一个检测Xcode的... >>详细
- 评论列表(网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述)
-
