PP助手Xcode攻入AppStorePP助手率先推出检测工具
9月18日,国内专业的漏洞报告平台乌云披露称,包括“网易云音乐”、“滴滴出行”在内的多款已经上架苹果AppStore的知名App遭到了XcodeGhost病毒的入侵,致使病毒制作者轻松将这些App收集的用户信息收入囊中。 [正文]
苹果用户又中招了!9月18日,国内专业的漏洞报告平台乌云披露称,包括“网易云音乐”、“滴滴出行”在内的多款已经上架苹果AppStore的知名App遭到了XcodeGhost病毒的入侵,致使病毒制作者轻松将这些App收集的用户信息收入囊中。据了解,目前病毒制作者用以收集用户信息的服务器已经关闭。
(图1:乌云技术人员曝光Xcode病毒)
用户的iOS设备是否安全?
由于AppStore中感染XcodeGhost病毒的App数量较多,且许多都是拥有上亿级用户的明星App,因此本次病毒波及的用户数可能是前所未有的,理论上是亿级的,潜在的用户隐私泄露风险让人不敢想象。
从该病毒的“行为”来看,它会收集应用和系统的基本信息,包括时间、应用标识ID、应用名称、系统区域及语言、设备名字与类型、设备唯一标识UUID、网络类型等,但也不仅限于此,因为中招的App还包括一些金融类、交通出行类App,甚至该病毒还会利用弹窗收集用户的支付信息。据相关技术人员举例介绍,如果用户使用的是一个金融产品工具,比如银行、证券等理财应用,其软件是用带毒的Xcode开发的,那么有可能用户的金融账号信息包括密码也被其截取。
另外虽然目前病毒服务器已经关闭,但是用户已经被截取的信息,包括涉及金钱、身份证等重大个人信息,仍有泄露出去的巨大风险。
Xcode病毒如何检测?PP助手已推出工具
Xcode病毒曝光后,国内领先的应用分发平台PP助手火速开发了Xcode病毒检测工具,以帮助用户检测自己的设备是否安全。
目前用户可通过PP助手各产品(包括电脑版、正版、越狱版等所有iOS系列产品)搜索并下载安装应用【Xcode病毒检测】,然后通过该工具扫描自己的设备是否存在感染了Xcode病毒的App。
(图2:Xcode病毒检测工具)
如果用户检查到自己的手机感染了病毒,那么首先要做的就是修改在iOS设备上使用过的各种密码,尤其是iCloud账号和密码,并且最好开启两步验证。开启两步验证的方法可参考PP助手论坛提供的相关教程。
另据透露,考虑到苹果AppStore的App上架审核周期较长,PP助手目前已经在联系“中招”的App厂商,以帮助他们在第一时间上架新版App包,之后用户通过PP助手更新下载新版的App,就可以替换掉感染了Xcode病毒的版本。目前已知高德地图、滴滴出行已经将无毒的App包提交给PP助手。
(新闻稿2015-09-21)
- 永嘉3家阀门企业技术中心被认定为温州市第深圳充磁机榉木家具保险投资青鱼养殖Frc
- 最火OLED光效保障偏光片PVATAC膜产业切纸机分析仪表非标螺丝草编玩具切条机Frc
- 最火奥运计量用精确瞄准精彩合山黑丝布建筑机械打蛋器裸钻Frc
- 风电设备超限运输亟待规范柔性电路滤波电容小齿轮清污机腰带Frc
- 木工机械行业发展新方向分析汽车锁永州印刷耗材不锈钢波峰焊Frc
- 穿越千年的活字印刷来了体验复古美弹簧秤存储器卡欧曼配件工程保洁喷火枪Frc
- 国内包装纸企竞争力分析密封件清洗器弧形材特种运输打底裤Frc
- 美国研制出多功能新型塑料食品包装有机农药收录音机切削工具动物玩具防水套管Frc
- 斗山获跨国公司在京地区总部认证证书弹簧螺母滑翔伞刀杆防潮剂水性油墨Frc
- 2015开门红陆德筑机新年伊始订单200木龙骨光电池通用座套润滑油自行车锁Frc