要闻分享| 关注中国| 逆耳忠言| 不平则鸣| 情感天空| 健康生活| 流行时尚| 保险理财| 讽刺幽默| IT与游戏| 信息交流| 华发移民| 华发工作| 摄影美图

社会聚焦| 旅游天地| 娱乐八卦| 音乐视频| 校友互动| 网络社区| 房屋安家| 教育培训| 中医瑰宝| 专栏作者| 科技文化| 华发留学| 华发红娘| 关于本站

华发网China168.info海外中文门户网站

 找回密码
 立即注册

扫一扫,访问微社区

查看: 604|回复: 0

苹果公司下架问题App 超300款被内置"病毒"

[复制链接]
发表于 2015-9-27 10:41:36 | 显示全部楼层 |阅读模式

苹果公司下架问题App 超300款被内置"病毒"

苹果公司下架问题App 超300款被内置"病毒"


    问题爆发数日之后,苹果公司终于对“XcodeGhost”事件作出了正面回应。苹果昨天表示,已经将由问题软件开发的App从AppStore撤下。


  苹果公司在声明中称,“Apple极其重视安全,iOS设计的出发点就是可靠性和安全性。我们为开发者提供业界最先进的工具创造绝佳的App。基于非信任渠道发布的这些工具中的一个错误版本开发的App有可能对用户安全造成威胁,为了保护用户,我们已经将由该错误软件开发的App从AppStore撤下,并正与开发者共同努力确保使用正确版本的Xcode重建他们的App。”


  上周,苹果在中国爆发了有史以来最大的安全危机。有黑客通过向苹果App开发工具Xcode内置恶意代码,使得很多开发者开发的App中被植入了病毒,并进入苹果AppStore,被超过一亿的苹果用户下载使用。虽然目前来看,“XcodeGhost”尚未被证实给用户带来什么具体损失,但起码说明,苹果一向被认为安全性很高的金身已经告破。


  苹果的声明中并没有公布到底有多少App受到了影响,而据国内一些安全企业的调查,总数超过300款App被内置了病毒。有安全行业人士表示,在事件之后,苹果需要做的还有很多,例如加强对App的审核机制,增加Xcode下载服务器。正是因为苹果官方的Xcode下载很不方便,才让很多开发者去选择从非官方渠道下载,从而感染了恶意程序。


  迅雷:已将染毒文件屏蔽下载


  针对近期有说法称“‘XcodeGhost’木马病毒的泛滥有可能和下载渠道有关”,迅雷方面昨天回应称,迅雷在第一时间安排迅雷安全中心工程师对Xcode6.4的官方链接进行下载测试,并对迅雷索引服务器上的记录进行了交叉检查。发现迅雷从未将官方链接的Xcode6.4下错为染毒的版本。而根据其查询离线下载的任务记录,染毒的Xcode6.4版本最早被迅雷会员用户添加到离线下载中时,并非来自苹果官方,而是来自有关网盘的URL(统一资源定位符)。


  迅雷方面还表示,在“XcodeGhost”事件被曝光时,迅雷就全面检查了离线服务器中所有苹果官方链接的Xcode文件,迅雷离线服务器没有被感染,迅雷也已将染毒的Xcode文件屏蔽下载。迅雷方面人士在接受记者采访时表示,当用户在进行下载时,迅雷会在下载开始时检测文件的哈希值(特征值),下载过程中会与原始地址及镜像进行实时比对校验,如果用户下载的文件是被污染的,迅雷会自动阻止下载,会引导下正确的链接。


  百度:网盘受感染文件都被清理


  昨天,百度方面也表示,9月18日,来自Palo Alto Networks和Apple Security Team的关于XcodeGhost的信息提及有黑客利用网盘存储恶意工具,在很多非官方苹果社区论坛传播。在接到信息后,百度立即启动了最高安全紧急响应流程,清查并关闭云盘上所有感染文件共享,并与友商密切合作,交换威胁情报,追溯传染源,现在网盘的受感染文件都已经被清理。


  百度方面还强调,污染包括下载工具、运营商下载通道等在内的下载途径,已经成为地下黑色产业链牟利的重要方法,这也大大增加恶意软件的影响范围。相关企业应该彻查安全隐患,排除脆弱点,对自身的安全体系和安全管理进行完善。


    来源:京华时报


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|关于我们|联系我们|用户须知|小黑屋|法律申明|隐私通告|华发网海外版china168.info

GMT-6, 2024-5-2 08:55

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表