1.關(guān)于XcodeGhost事件,你需要知道的十個問題
時間:2022-03-21 08:39:02 | 來源:網(wǎng)絡(luò)推廣
時間:2022-03-21 08:39:02 來源:網(wǎng)絡(luò)推廣
源于9月18日烏云網(wǎng)公布的一則分析報告:XCode編譯器里有鬼 XCodeGhost樣本分析,這份純粹的技術(shù)分析報告引爆中國iOS生態(tài)鏈的眾多開發(fā)者。有些程序員使用了第三方Xcode編譯器,這些編譯器編寫的APP存在安全問題,當它們上傳到AppStore之后,被用戶下載安裝,它們會偷偷上傳軟件包名、應(yīng)用名、系統(tǒng)版本、語言、國家等基本信息。
9月19日消息,最近這幾天,在App Store上架的網(wǎng)易云音樂等多個應(yīng)用被注入Xcode第三方惡意代碼,會將用戶信息發(fā)送到病毒作者服務(wù)器,由此刷爆朋友圈。
某移動安全實驗室今日整理了關(guān)于XcodeGhost事件的10個熱點問答,稱受XCodeGhost事件影響的APP可能有30多款,基于安全考慮,最好對涉及到密碼、支付方式等進行修改。