噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

盜版Xcode開發(fā)環(huán)境曝出后門 常見iOS應(yīng)用均中招

  • zhupengbo
  • ?
  • 2015-09-19 00:42:44
  • ?
  • 朱朋博

[導(dǎo)讀]就在蘋果最新iOS9系統(tǒng)正式推送前后,國內(nèi)曝出蘋果重大漏洞。因?yàn)殚_發(fā)蘋果應(yīng)用程序的開發(fā)工具Xcode被植入惡意代碼,導(dǎo)致許多應(yīng)用程序留下后門,目前包括滴滴打車、中信銀行、中國聯(lián)通、網(wǎng)易云音樂、12306、高德地圖等常見應(yīng)用程序均中招,黑客分析證實(shí),帶有該后門的應(yīng)用程序會(huì)彈出虛假彈窗,套取用戶iCloud賬戶和密碼。

9月18日,就在蘋果最新iOS9系統(tǒng)正式推送前后,國內(nèi)曝出蘋果重大漏洞。因?yàn)殚_發(fā)蘋果應(yīng)用程序的開發(fā)工具Xcode被植入惡意代碼,導(dǎo)致許多應(yīng)用程序留下后門,目前包括滴滴打車、中信銀行、中國聯(lián)通、網(wǎng)易云音樂、12306、高德地圖等常見應(yīng)用程序均中招,黑客分析證實(shí),帶有該后門的應(yīng)用程序會(huì)彈出虛假彈窗,套取用戶iCloud賬戶和密碼。
\
(圖片來自360)
 
Xcode為什么會(huì)有惡意代碼
 
知情人士介紹說,國內(nèi)開發(fā)者使用的Xcode并非官方正式版,因?yàn)橐恍┨厥庠?,國?nèi)用戶并不能順利的從官網(wǎng)上獲取官方Xcode,而是通過百度網(wǎng)盤和迅雷下載獲得,這些用戶分享的Xcode里含有惡意代碼。
 
使用這樣的Xcode開發(fā)出來的所有應(yīng)用程序會(huì)自動(dòng)向同一個(gè)站點(diǎn)發(fā)送數(shù)據(jù),明顯是黑客故意為之,一些網(wǎng)友通過一些手段還找到了上傳此Xcode的人。
 
影響
 
查看共享該Xcode的時(shí),網(wǎng)友推斷這一木馬后門從今年年初就有了,也就是說,從年初到現(xiàn)在安裝過有問題程序的網(wǎng)友均有中招的可能。因?yàn)樵S多程序都是非常常用的,所以波及范圍非常之廣。
 
安全方面的經(jīng)驗(yàn)教訓(xùn)
 
一些安全專家建議盡快更改iCloud密碼或者添加二次驗(yàn)證。為了避免類似的事件發(fā)生,開發(fā)者在開發(fā)應(yīng)用程序的時(shí)候一定要從官方網(wǎng)站上下載開發(fā)工具,下載完后通過MD5工具進(jìn)行校驗(yàn),盡量保證建立最安全的開發(fā)環(huán)境。(朱朋博整理發(fā)布)

附Xcode官方下載鏈接,為保證下載順利可借助VPN工具:https://developer.apple.com/xcode/download/

 

熱點(diǎn)文章

精彩專題

微信公眾平臺(tái):搜索"doitmedia"
或掃描下面的二維碼:

?
  1. 公司簡介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
  2. Copyright ? 2013 DOIT Media, All rights Reserved. 百易傳媒 版權(quán)所有.
  3. 電信與信息服務(wù)業(yè)經(jīng)營許可證:030972號(hào) 電信業(yè)務(wù)審批 [2009]字第572號(hào)
  4. 京ICP備13004627號(hào)-3 ??京公網(wǎng)安備: 110105001105