[新闻] 陆多款iOS App感染病毒 用户快换密码

楼主: myIDis7 (个字)   2015-09-20 21:29:48
http://www.chinatimes.com/realtimenews/20150920001362-260412
稍早前不少来自大陆的iOS App被发现其开发工具受到病毒感染,使用者的帐密可能有泄
漏危机。如果你的iPhone、iPad、iPod touch中,下载了微信、喜马拉雅、微博相机、豆
瓣阅读、CamScanner、CanCard、网易公开课等App,建议你尽速更新App的帐密。而且如
果近日在以上App中,尽量勿进行IAP(in-App Purchase,应用内购买)的行动,或是在App
内弹出的接口中输入你的帐密。
这次灾情是不少大陆厂商的iOS应用程式所使用的Xcode开发工具(这是苹果开发的工具,
是为了开发OS X以及iOS App所用),因为非经由苹果官方管道下载,被发现感染了一个名
为XcodeGhost的病毒。
然而为何不从苹果所提供的管道下载Xcode开发工具,大陆方面有很多开发者异口同声的
表示,那是因为官方提供的管道,也就是Mac App Store当中提供的途径,常常无法下载
。因此才衍伸出经由第三方下载Xcode开发工具的替代方法。
无论究竟如何,不少从第三方途径下载的Xcode开发工具,都被感染了XcodeGhost病毒。
而透过这些Xcode开发工具所开发的App,都感染了XcodeGhost病毒,目前已知包含微信、
喜马拉雅、微博相机、豆瓣阅读、CamScanner、CanCard、网易公开课、网易云音乐、中
信银行动卡空间、滴滴出行等App,都被发现中招。不过受感染的版本,都仅限于某个App
版本,例如微信v6.2.5,而目前微信也已经提供新版,使用者下载更新后可免除疑虑。
要提醒使用者的是,如果你的iDevice中,已下载了这些App,提醒大家可以更新密码,并
且启动两阶段验证功能。此外,近期也尽量不要使用应用内购物的功能,避免密码被传送
到服务器上,而不自知。此外,如果App内弹出要你输入iCloud密码(Apple ID密码)时,
也须提高警觉。
根据《新浪科技》的报导,目前XcodeGhost的开发者已发文致歉,表达这次事件是自己的
一次实验。他强调目前已经关闭服务器,并且删除所有资料。且表示XcodeGhost不会影响
任何App的使用,且不会获取隐私数据。
然而,如果你若是iOS使用者,上述事件恐怕已对你带来不小的惊吓。建议你还是主动更
新受感染名单内的App密码,更为保险。(中时电子报)
作者: kevin80112 (加油好嗎)   2015-09-20 21:30:00
爱BJ嘛 活该
作者: snsdakb48 (ShiEr)   2015-09-20 21:30:00
都是使用者的问题
作者: mkzkcfh (mkzk)   2015-09-20 21:31:00
iOS不用双认证根本白用
作者: hachime (最恶教师)   2015-09-20 21:31:00
非官方下载,死吧
作者: sagarain (HNY 2010)   2015-09-20 21:32:00
苹果怎么可能有错 错得都是
作者: Mutsumi (シリアナード・レイ)   2015-09-20 21:33:00
不是BJ,是""苹果APP商店""上面放的就有问题
作者: senria (≡(?)≡)   2015-09-20 21:33:00
没用金山毒霸的下场
作者: F100   2015-09-20 21:33:00
中国,不意外
作者: hachime (最恶教师)   2015-09-20 21:33:00
BJ是啥小
作者: radiodept (大学是要读几年?真废物)   2015-09-20 21:34:00
口交?
作者: Mutsumi (シリアナード・レイ)   2015-09-20 21:34:00
应该是JB,弄错惹
作者: tsaipung (Waiting)   2015-09-20 21:34:00
是jb吧
作者: hachime (最恶教师)   2015-09-20 21:34:00
另外明明就有说是非经官方管道下载,眼睛擦亮点
作者: Mutsumi (シリアナード・レイ)   2015-09-20 21:35:00
Xcode是非官方,但是上架的APP是上架在正版APP商店上
作者: imret (Char)   2015-09-20 21:36:00
放毒的人还道歉 是怕被告死吗?
作者: Mutsumi (シリアナード・レイ)   2015-09-20 21:36:00
http://drops.wooyun.org/news/8864 对岸的分析网址
作者: s86871144 (喵喵~)   2015-09-20 21:36:00
是APP作者用非官方的程式去作 被害者很无辜好吗
作者: Brown1010 (0W0)   2015-09-20 21:37:00
开发程式被加料再被制成app再上架偷你资料囉
作者: hachime (最恶教师)   2015-09-20 21:37:00
不用非官方的程式,搞到被开后门,只能说死好
作者: sagarain (HNY 2010)   2015-09-20 21:38:00
安啦 苹果一定会为果粉提供严密的审查的
作者: Mutsumi (シリアナード・レイ)   2015-09-20 21:38:00
楼上的叙述.....?
作者: Brown1010 (0W0)   2015-09-20 21:39:00
今天他用官方的再加料再制成app再上架你还不是中
作者: Mutsumi (シリアナード・レイ)   2015-09-20 21:39:00
就APPLE的审核还是会有问题这样,只好自求多福惹
作者: Su22 (装配匠)   2015-09-20 21:40:00
EY吗?
作者: Alphaz (@@)   2015-09-20 21:40:00
JB 活该
作者: sagarain (HNY 2010)   2015-09-20 21:41:00
换密码有什么用吗 自己都搞不清哪个app中了 换一个上传
作者: wr (~~)   2015-09-20 21:46:00
某楼自己眼睛才擦亮点...是开发程式的人中招 不是使用者使用者就算从appstore下载一样中
作者: rookiecop   2015-09-20 21:48:00
无法下载 简直呵呵
作者: enso (Raven Family)   2015-09-20 21:56:00
新版本才会回传个资给金盾?
作者: Pegasus170 (鲁蛇肥宅台劳+前义务役)   2015-09-20 22:08:00
xcode有锁中国?
作者: bitcch (必可取)   2015-09-20 22:09:00
apple的上架审核也没什么用嘛
作者: KJC1004   2015-09-20 22:19:00
还感染勒 被植入病毒还差不多
作者: Arad (捏扣☆\(^▽^)/)   2015-09-20 22:57:00
从没下载过中国APP

Links booklink

Contact Us: admin [ a t ] ucptt.com