您的位置:小众博客 > 业界动态 > 正文

央视新闻报道XcodeGhost事件

编辑:路飞 / 4272人阅读

央视新闻频道在中午的新闻直播间栏目里报道了苹果的XcodeGhost事件,称苹果程序编写软件Xcode被黑客植入恶意代码,用恶意Xcode编写的APP会泄漏隐私,微信、滴滴打车、百度音乐、58同城、网易云音乐等350余款APP被感染。苹果用户应尽快检测APP版本信息,删除被感染版本或更新至最新版。

央视在报道里称,被感染的应用会自动上传手机的隐私信息到程序指定的网站,其隐蔽性相当强,无论苹果手机是否越狱,只要用户通过苹果官方商店下载了被感染的应用,用户的手机就潜伏了巨大的安全隐患,其接口具备控制主机和弹出广告的能力。

央视新闻也质疑XcodeGhost并非像其作者在微博里澄清声明的那样“无害”,专家分析表示,发布者是有预谋有计划的,而且持续了半年以上,9月10日,一款知名应用被感染,大量数据提交导致控制服务器宕机,作者才发现事情不妙,这才将网站下线。

通常来说一个广告的点击价值为1至2元人民币,在本次感染事件中中招的iOS用户高达1亿人,如果给所有被感染用户推送广告,这背后的价值相当惊人,这就是通常所说的“黑色产业链”。

腾讯安全应急中心分析,黑客能够像控制肉鸡一样控制每一台感染XCodeGhost的iOS设备,随时、随地、给任何人下发伪协议指令,通过iOS openURL这个API来执行,不仅能够在受感染的iPhone中完成打开网页、发短信、打电话等常规手机行为,甚至还可以操作具备伪协议能力的大量第三方APP。

由于苹果已经将被感染应用下架,苹果手机用户应该第一时间删除被感染的应用版本,核实并下载最新的应用版本,同时修改iCloud密码。

以下是央视新闻的视频:

- END -

标签:苹果 

业界动态
  • 重磅!谷歌或被迫出售 Chrome 浏览器,垄断之路走到尽头?
  • 苹果成为史上第一家市值突破3万亿美元的企业
  • 腾讯一则公告,很可能导致外卖CPS项目的寒冬来了
  • 互联网行业巅峰将过
  • 喜报式实时成交额不见了 今年双11电商巨头战报变冷静
  • Facebook正式更名为Meta
  • 阿里云上线正版图片库,永久版权
  • 库克:中国从未要求苹果公司解锁手机
  • 搜狗开了个小差儿
  • 权健实际控制人束某某等18人被刑拘
  • 网站运营
  • Js实现双击鼠标自动滚动页面效果
  • Nginx各种配置收集整理
  • 网站备案对收录到底有没有影响
  • 什么是Referer 设置防盗链时候指明和不指明空Referer的区别
  • 宝塔面板迁移系统盘/www到数据盘/data
  • 自适应网页设计代码需要做的6大调整
  • 站长们,不要忘了你的网站是要做什么的
  • 浅谈网站网页面价值所在
  • 2016年网络SEO外链指南
  • 网站优化太早并不是一定是好事
  • 年度热门
  • 同床共寝对健康和幸福的影响
  • 吃个饭被人拍进短视频,她起诉平台获赔1万元
  • 印度计划在2035年建成自己的空间站
  • 重磅!谷歌或被迫出售 Chrome 浏览器,垄断之路走到尽头?