iOS遭遇最大危机?Xcode事件危及微信滴滴等主流App数亿用户,你中招了吗?

Posted 旁观者创投

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了iOS遭遇最大危机?Xcode事件危及微信滴滴等主流App数亿用户,你中招了吗?相关的知识,希望对你有一定的参考价值。

iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?


危害:

目前已知漏洞会收集用户信息以及模仿iCloud登陆界面要求用户输入帐号密码。

一定受影响的App:网易云音乐

App列表(持续更新):


12306 4.5
51卡保险箱 5.0.1
Lifesmart 1.0.44
滴滴出行 4.0.0.6-4.0.0.0
滴滴打车 3.9.7.1 - 3.9.7
电话归属地助手 3.6.5
愤怒的小鸟2 2.1.1
夫妻床头话 1.2
高德地图 7.3.8
简书 2.9.1
口袋记账 1.6.0
马拉马拉 1.1.0
穷游 6.6.6
同花顺 9.60.01
豌豆荚的开眼 1.8.0
网易公开课 4.2.8
微信 6.2.5
我叫MT 5.0.1
我叫MT 2 1.10.5
喜马拉雅 4.3.8
下厨房 4.3.2
讯飞输入法 5.1.1463
药给力 1.12.1
中国联通 3.2
中信银行动卡空间 3.3.12
自由之战 1.1.0

iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?

iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?

iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?


XcodeGhost事件的10个热点问答

iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
XcodeGhost事件的来龙去脉是怎样的?
源于9月18日乌云网公布的一则分析报告:XCode编译器里有鬼 – XCodeGhost样本分析,这份纯粹的技术分析报告引爆中国ios生态链的众多开发者。有些程序员使用了第三方Xcode编译器,这些编译器编写的APP存在安全问题,当它们上传到AppStore之后,被用户下载安装,它们会偷偷上传软件包名、应用名、系统版本、语言、国家等基本信息。从病毒样本的分析看,这些泄露信息其实并不涉及太多的隐私问题。值得注意的是,病毒拥有更多的权限,它们在iPhone/iPad上弹出钓鱼网站页面,可能骗取iCloud帐号密码,或者其他关键信息。
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
哪些APP有问题,可能有什么影响?
据分析,受XCodeGhost事件影响的APP可能有30多款,包括微信、我叫MT、同花顺、南京银行、南方航空、中信银行行动卡空间、名片全能王、愤怒的小鸟2等等比较熟知的应用。安装这些应用的iPhone/iPad用户可能泄露基本的信息。如果在近一段时间(1-2个月内),普通用户在这些受影响的应用中输入过敏感信息,如icloud密码、信用卡信息等,这些信息理论上也可能被泄露。基于安全的考虑,最好对涉及到的密码、支付方式等进行修改。
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
这意味着什么?苹果不再安全了吗?
以往人们普遍认为,只要不越狱,只从官方应用市场下载软件,iPhone/iPad就是安全的。现在,这个神话破灭了。开发工具中做手脚 ,可能骗过那些聪明的程序员,在编译自己的应用时,把有害代码加进去,威胁用户数据安全。这种攻击方式绕过了AppStore的安全审核机制,使得官方商店的防护也不如以往那样可信。
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
iPhone/iPad需要安全软件吗?
再次建议iPhone/iPad用户不要越狱,只从官方市场下载软件。当有人试图套取你的iCloud帐户密码或者其他重要帐户密码、手机验证码时,必须谨慎对待。
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
疑似作者道歉了,公开了源码,他说的是真的吗?
#XcodeGhost#始作俑者@XcodeGhost-Author 向公众致歉,称这是一个“实验”、“并未制造威胁性行为”,并上传源码供研究人员分析,业内人士从源码判断“可信度较高”。
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
人说需要iCloud需要改密码,信用卡需要注销,12306也要改密码。
目前,该事件并未上升到草木皆兵的地步,iCloud帐户及其他重要帐号,建议网友开通双重验证(即除了用户名密码验证,再开通其他方式比如手机验证码验证动态密码)。安全专家总在反复强调不要重复使用密码,不要使用过于简单的密码,这些都是非常重要的建议。
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
针对XCode程序员的安全建议是什么?
程序员使用Xcode非官方版本,可能有两个原因:官方渠道下载缓慢,或者开发者使用了黑苹果(盗版苹果系统)开发。这件事给程序员敲响警钟,要安全,首先得保证自己的开发工具安全。程序员被黑客暗算的事儿曾经多次发生,无论如何,建议使用正版、未被非法篡改过的开发工具编写程序,避免你的用户成为受害者。其次,编译环境、发布环境的安全值得注意,编译服务器和自动发布服务器,应保持干净的环境,不要随意安装来源不明的可疑软件。
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
此次事件对苹果的安全策略会造成什么影响?
显然,苹果会修补这次安全事件造成的影响,安全审查会变得更严格。但苹果不会为某些软件(比如安全软件)提供更多权限。
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
iOS遭遇最大危机?Xcode事件危及微信、滴滴等主流App数亿用户,你中招了吗?
为什么苹果没能阻止这次攻击?


安全是动态的过程,今天认为安全的保护措施,可能在未来某个时刻被新的攻击方法突破,或者总有漏洞被黑客发现。一个完全不会被攻克的系统,只能是神话。



 内容来源:猎豹移动安全实验室

以上文章由旁观者整理,转载需著明出处!

关于我们

旁观者创投


15天极速融资


重新定义“股权众筹”


合作联系

项目合作:Inner 131-2894-5962

投资人联系:点格 134-1614-7972

邮箱diange@pgzhe.com

以上是关于iOS遭遇最大危机?Xcode事件危及微信滴滴等主流App数亿用户,你中招了吗?的主要内容,如果未能解决你的问题,请参考以下文章

Poly Network被盗6.1亿美元,币圈最大盗窃案是否会引发信任危机?

遭遇裁员,如何渡过心理危机?

企业危机公关方案

唯一上市运动相机厂商GoPro遭遇退市危机

危机公关和危机管理是啥关系?

小米豪派“大红包”,人均 39 万元;约 200 家美国企业遭遇 REvil 勒索软件攻击;滴滴回应App被下架|极客头条