苹果删除XcodeGhost感染iOS应用 有几点苹果不愿公开

服务器

  前瞻科技快讯9月21日消息,多款iOS应用被植入了XcodeGhost病毒,让不少企业和用户是相当紧张,就连央视都表达了,而处于舆论漩涡中心的苹果公司也终于在周日作出回应,其表示,已经从App Store删除了这些基于伪造工具开发的应用,同时正在与开发者合作,确保他们使用合适版本的Xcode去重新开发应用。

  苹果强调,XcodeGhost病毒事件的爆发,是黑客诱骗应用开发者使用了修改过的苹果应用开发工具Xcode,从而将恶意代码注入至这些应用。

  稍遗憾的是,苹果并未公布已有多少款应用感染了XcodeGhost,而据央视披露的消息,目前约350余款App内置有病毒。

  此外,苹果也未向iPhone和iPad用户提供有效的建议,应采取怎样的措施,避免自己的设备被感染,感染了后,又该如何处理。

  在央视的报道中,其表示称该软件并非像作者在微博发布关于所谓的澄清声明中强调的那样“无害”,发布者是有预谋有计划的,而且持续了半年以上,9月10日,一款知名应用被感染,大量数据提交导致控制服务器宕机,作者才将网站下线。

  Palo Alto Networks威胁情报负责人瑞安·奥尔森(Ryan Olsen)也表示,恶意软件的功能有限,而该公司并未发现身份盗窃或其他损害行为。

  但其依旧强调,这仍是一起“重大事件”,因为这表明如果黑客感染了软件开发者编写应用的设备,那么App Store仍有可能被攻破。其他黑客可能会效仿这一方式。他认为,这样的攻击很难抵御。“开发者成为了巨大的目标。”

标签: 服务器