北京时间9月22日消息,据美国《新闻周刊》网站报道,苹果周日宣布,已经对iOS应用商店(App Store)进行了清理,删除了在其中发现的恶意软件。这是App Store首次遭遇大规模信息安全攻击。
此前,数家网络安全公司发布报告称,一款名为XcodeGhost的恶意程序被嵌入了数百个合法的iOS应用中。苹果紧随其后宣布采取了上述应对措施。
这是历史上首次有大量恶意软件绕开苹果严格的审查程序,成功进入App Store。据网络安全公司帕洛阿尔托网络(Palo Alto Networks)的数据,在这次大规模攻击前,App Store总共就发现五款恶意应用。
苹果称,黑客诱使开发者使用假冒的、经过修改的苹果应用开发程序Xcode开发软件,从而成功将恶意代码植入这些应用。
“我们已经将这些用假冒开发工具开发的应用从App Store移除,”苹果发言人克里斯汀·莫纳汉(Christine Monaghan)在一封电子邮件中说,“我们正在与开发者密切合作,确保他们使用合适版本的Xcode重新开发他们的应用。”
莫纳汉并未表明iPhone和iPad用户能够采取什么措施,来检查他们的设备是否受到感染。
帕洛阿尔托网络威胁情报总监瑞安·奥尔森(Ryan Olsen)表示,恶意软件的功能很有限,该公司并未发现偷盗数据或其他因此次攻击而造成的衍生危害案例。
不过他也表示,这仍是一起“相当重大的事件”,因为这表明如果黑客感染了软件开发者编写应用的设备,那么App Store是有可能被攻破的。
“开发者现在是黑客的重要攻击目标,” 奥尔森说。
研究人员表示,被感染的应用包括微信、滴滴快的和网易云音乐等。
这款被感染的Xcode来自于中国的一台服务器。开发者之所以使用这款Xcode是因为,它比从美国服务器下载更快,奥尔森说。
本土网络安全厂商奇虎360在博客中表示,他们发现了至少344款受到XcodeGhost感染的应用。
苹果拒绝透露其发现了多少款受感染应用。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 上海设立百亿级基金培育未来产业
- 2024年浦江创新论坛开幕,陈吉宁致辞,万钢阴和俊作主旨演讲,龚正启动上海未来产业基金
- 2024浦江创新论坛(第十七届)上海开幕 聚焦科技创新共塑未来
- 上海加码直播经济,2026年直播电商零售额力争达到6000亿元
- 数字技术助力目的地文旅产业升级,马蜂窝携多项创新成果亮相2024数博会
- NASA百米高发射塔成本飙升至27亿美元 比全球最高摩天大楼贵1倍
- 加州政府施压谷歌:掏钱救助本地媒体
- 数智兴疆!宽带边疆与信号升格助力新疆高质量发展
- 阿里云重回增长:公共云收入两位数增长、利润同比增长155%
- 鸿蒙智行享界S9及华为全场景新品重磅发布,持续构建智慧体验
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。