蘋(píng)果系統(tǒng)開(kāi)發(fā)工具被植入惡意代碼 微信等多款A(yù)PP中招
阿里巴巴移動(dòng)安全專家近日在烏云平臺(tái)上傳的一份安全報(bào)告稱,通過(guò)第三方渠道下載的iOS開(kāi)發(fā)工具Xcode被植入了惡意代碼,用該惡意Xcode編譯的App會(huì)泄漏手機(jī)隱私信息,并將這些信息上傳到病毒作者的服務(wù)器上。多家互聯(lián)網(wǎng)公司18日晚間發(fā)表了回應(yīng)。
根據(jù)阿里移動(dòng)安全專家的這份報(bào)告,用戶被上傳的信息主要是時(shí)間、應(yīng)用名稱、系統(tǒng)版本、語(yǔ)言、國(guó)家等信息。此外,受感染的App可能會(huì)彈出釣魚(yú)網(wǎng)站,或誘導(dǎo)用戶安裝下載其他應(yīng)用等。
據(jù)阿里移動(dòng)安全團(tuán)隊(duì)從應(yīng)用市場(chǎng)中發(fā)現(xiàn),多款熱門(mén)應(yīng)用存在該問(wèn)題,掃描出的結(jié)果中也證實(shí)了網(wǎng)友上報(bào)的部分案例。截至18日深夜,已發(fā)現(xiàn)被植入惡意代碼的iOS應(yīng)用包括:部分版本的微信、12306、高德地圖、網(wǎng)易云音樂(lè)、滴滴出行、中信銀行動(dòng)卡空間、同花順、下廚房等。
阿里移動(dòng)安全提醒,為避免信息泄漏,建議用戶及時(shí)刪除中毒App,待更新升級(jí)確認(rèn)安全后再安裝使用。開(kāi)發(fā)者如需使用開(kāi)發(fā)工具,建議從蘋(píng)果官方渠道下載Xcode。也有安全專家建議用戶盡快修改Apple ID密碼。
據(jù)悉,阿里移動(dòng)安全團(tuán)隊(duì)通過(guò)進(jìn)一步分析發(fā)現(xiàn),2015年初就有XCode6.1-6.4版本被插入惡意代碼并提供下載,預(yù)計(jì)大量蘋(píng)果系統(tǒng)的App應(yīng)用已受此問(wèn)題影響。目前感染源制作者的服務(wù)器已關(guān)閉,暫時(shí)不會(huì)有更多影響。
多家互聯(lián)網(wǎng)公司18日先后對(duì)此發(fā)表了聲明。
騰訊微信團(tuán)隊(duì)通過(guò)認(rèn)證微博發(fā)表回應(yīng)稱,該問(wèn)題僅存在微信的iOS 6.2.5版本中,最新版本微信已經(jīng)解決此問(wèn)題,用戶可升級(jí)微信自行修復(fù)。
“目前尚沒(méi)有發(fā)現(xiàn)用戶會(huì)因此造成信息或者財(cái)產(chǎn)的直接損失,但是微信團(tuán)隊(duì)將持續(xù)關(guān)注和監(jiān)測(cè)。”微信方面在回應(yīng)中說(shuō)。
網(wǎng)易云音樂(lè)對(duì)此回應(yīng)稱,此次感染涉及的信息皆為產(chǎn)品信息,無(wú)法調(diào)取和泄露用戶的個(gè)人信息。
滴滴公司18日晚間發(fā)出聲明表示,用戶的個(gè)人信息不會(huì)受到任何泄露及影響,與此同時(shí),滴滴出行正第一時(shí)間更新新版App。
19日早間,高德公司回應(yīng)稱被此次受影響的僅有高德地圖7.3.8版本,已第一時(shí)間提交新版本正在等待蘋(píng)果商店審核通過(guò)。
阿里移動(dòng)安全認(rèn)為,雖然此次XCodeGhost尚未有嚴(yán)重的惡意行為,但是這種通過(guò)開(kāi)發(fā)工具植入惡意代碼的病毒傳播方式,在iOS上還是首次,值得警惕。(記者張遙)
版權(quán)聲明:
凡注明來(lái)源為"天津都市網(wǎng)"的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)和程序等作品,版權(quán)均屬天津都市網(wǎng)或相關(guān)權(quán)利人專屬所有或持有所有。未經(jīng)本網(wǎng)書(shū)面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。否則以侵權(quán)論,依法追究相關(guān)法律責(zé)任。

查看所有評(píng)論正有(0)人在評(píng)論
網(wǎng)友評(píng)論僅供網(wǎng)友表達(dá)個(gè)人看法,并不表明本網(wǎng)同意其觀點(diǎn)或證實(shí)其描述