针对苹果应用商店被曝有部分应用程序感染了恶意代码,美国苹果公司20日证实,其官方开发工具软件Xcode遭到黑客攻击和修改,致使用其开发的很多应用程序也被感染。苹果还表示,已从应用商店删除了这些被植入恶意代码的应用。
美国《纽约时报》援引苹果公司发言人的话说,某个“不可信任的来源”发布了伪造的开发者软件。“为了保护用户,我们已从应用商店删除了据我们所知用这一假冒软件编写的应用”。
苹果公司还表示,它正与开发人员合作,确保他们使用正版的Xcode软件编写应用。
Xcode主要供开发者编写、调试苹果公司的桌面操作系统OSX和移动操作系统iOS所用的应用程序。上周,数家信息安全企业报告说这一软件已被篡改,这使得用它所开发的应用程序都可能被植入恶意代码。
信息安全企业帕洛阿尔托网络公司的研究人员说,一个新的恶意代码通过修改Xcode软件,感染了iOS系统所用的应用程序。他们发现已有39款应用受到感染,其中有些应用在中国及其他国家和地区非常流行,影响到数以亿计的用户。
被植入恶意代码的iOS系统应用程序包括微信、滴滴出行、铁路12306、同花顺等。荷兰安全公司Fox-IT则探测到中国境外数以千计的恶意流量,发现有56款iOS系统应用程序受到感染。
这是首次发生植入恶意代码的大量应用程序进入苹果应用商店的案例。研究人员说,恶意代码在iOS应用中的主要行为是收集苹果设备中的信息数据,并上传到服务器。帕洛阿尔托网络公司、苹果公司和相关应用开发商及中国研究人员正在评估其带来的损失。
扫码关注5G通信官方公众号,免费领取以下5G精品资料
1、回复“LTBPS”免费领取《《中国联通5G终端白皮书》》
2、回复“ZGDX”免费领取《中国电信5G NTN技术白皮书》
3、回复“TXSB”免费领取《通信设备安装工程施工工艺图解》
4、回复“YDSL”免费领取《中国移动算力并网白皮书》
5、回复“5GX3”免费领取《 R16 23501-g60 5G的系统架构1》
6、回复“iot6”免费领取《【8月30号登载】物联网创新技术与产业应用蓝皮书——物联网感知技术及系统应用》
7、回复“6G31”免费领取《基于云网融合的6G关键技术白皮书》
8、回复“IM6G”免费领取《6G典型场景和关键能力白皮书》
作者的更多帖子
|
|
|
|
|