欢迎光临湖北鄂东地区第一门户网站--鄂东网!!!!
湖北鄂东地区第一门户网站--鄂东网!

ios工具被植入后门相关应用【名单】

 时间:2015-09-21 10:09:48编辑:来源:www.xianzhaiwang.cn

ios工具被植入后门,这究竟是怎么回事?ios工具被植入后门最新消息,一旦用户使用受感染的APP,手机应用和系统的基本信息,ios工具被植入后门详情,包括时间、应用标识ID、应用名称、系统区域及语言、设备名字与类型、设备唯一标识UUID、网络类型等,都将上传到病毒作者的指定网址,用户数据将被收集。该病毒甚至还会模仿iCloud登陆界面,要求用户输入帐号密码。

ios工具被植入后门相关应用【名单】
ios工具被植入后门

近日,第三方渠道下载的iOS开发工具Xcode被曝遭恶意代码入侵植入后门。360NirvanTeam经过紧急排查发现,包括微信、12306、滴滴打车、高德地图、同花顺等在内的众多主流APP均被感染,用户个人隐私信息被上传到病毒作者指定的服务器。360紧急提醒广大用户,可以临时删除受影响的APP,并及时修改APP相关帐号密码、iCloud密码等。

信息安全告急令 ios工具被植入后门上亿用户泄露你中枪没

信息安全告急令 ios工具被植入后门上亿用户泄露你中枪没

图:第三方渠道下载的iOS开发工具Xcode被植入后门,收集用户信息

据了解,Xcode是苹果公司开发的编程软件,是开发人员建立OS X 和 iOS应用程序的最快捷的方式。360NirvanTeam对病毒样本做了详细分析后发现,目前从百度网盘等第三方平台,或者从官网通过迅雷离线下载等渠道下载的Xcode均被植入后门,因此使用受感染的Xcode编译或生成的应用中都会被植入后门。

360NirvanTeam紧急排查发现后发现,包括微信、12306、滴滴打车、高德地图、同花顺、我是MT、网易云音乐、喜马拉雅、下厨房等在内的众多主流APP均被感染,iPhone用户即使通过官方AppStore下载的应用程序也已不再安全。

ios工具被植入后门相关应用【名单】
ios工具被植入后门

一旦用户使用受感染的APP,手机应用和系统的基本信息,包括时间、应用标识ID、应用名称、系统区域及语言、设备名字与类型、设备唯一标识UUID、网络类型等,都将上传到病毒作者的指定网址,用户数据将被收集。该病毒甚至还会模仿iCloud登陆界面,要求用户输入帐号密码。

专家建议,广大用户可以临时删除受影响的APP,并及时修改APP相关帐号密码、iCloud密码,以免个人隐私信息泄露。对于开发者来说,要第一时间检查系统中所有版本的Xcode是否被感染,如果受感染,可以删除受感染的Xcode后再从官方渠道重新下载;如果发现线上应用是用受感染的Xcode发布过的,建议使用官方Xcode清理和重新编译应用后再上传至AppStore,可以尽量向苹果说明情况,从而走AppStore 的紧急上线流程。

据悉,此次事件与以往的病毒嵌入不同,黑客直接把木马代码嵌入了开发工具源头,这种攻击方式在iOS上尚属首次,一直被认为牢不可破的苹果安全神话被打破,注定成为移动安全史上的大事件。

文章地址: http://www.xianzhaiwang.cn/pinglun/99263.html

 1/5    1 2 3 4 5 6 下一页 尾页
已有0人评论 我有话说相关内容阅读
新闻评论(共有 0 条评论)
网友评论仅供其表达个人看法,并不表明鄂东网同意其观点或证实其描述。

 

免责声明:
1、凡本网注明“来源:***(非鄂东网)”的作品,均转载自其它媒体,转载目的在于传递更多的信息,并不代表本网赞同其观点和对其真实性负责。
2、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
征稿启事:
为了更好的发挥鄂东网资讯平台价值,促进诸位自身发展以及业务拓展,更好地为企业及个人提供服务,鄂东网诚征各类稿件,欢迎有实力机构、研究员、行业分析师、专家来稿。