ITBear旗下自媒体矩阵:

Xcode病毒竟攻入App Store PP助手率先推出检测工具

   时间:2015-09-19 09:16:09 来源:互联网编辑:星辉 发表评论无障碍通道

苹果用户又中招了! 9月18日,国内专业的漏洞报告平台乌云披露称,包括“网易云音乐”、“滴滴出行”在内的多款已经上架苹果App Store的知名App遭到了XcodeGhost 病毒的入侵,致使病毒制作者轻松将这些App收集的用户信息收入囊中。据了解,目前病毒制作者用以收集用户信息的服务器已经关闭。

(图1:乌云技术人员曝光Xcode病毒)

用户的iOS设备是否安全?

由于App Store中感染XcodeGhost 病毒的App数量较多,且许多都是拥有上亿级用户的明星App,因此本次病毒波及的用户数可能是前所未有的,理论上是亿级的,潜在的用户隐私泄露风险让人不敢想象。

从该病毒的“行为”来看,它会收集应用和系统的基本信息,包括时间、应用标识ID、应用名称、系统区域及语言、设备名字与类型、设备唯一标识UUID、网络类型等,但也不仅限于此,因为中招的App还包括一些金融类、交通出行类App,甚至该病毒还会利用弹窗收集用户的支付信息。据相关技术人员举例介绍,如果用户使用的是一个金融产品工具,比如银行、证券等理财应用,其软件是用带毒的Xcode开发的,那么有可能用户的金融账号信息包括密码也被其截取。

另外虽然目前病毒服务器已经关闭,但是用户已经被截取的信息,包括涉及金钱、身份证等重大个人信息,仍有泄露出去的巨大风险。

Xcode病毒如何检测?PP助手已推出工具

Xcode病毒曝光后,国内领先的应用分发平台PP助手火速开发了Xcode病毒检测工具,以帮助用户检测自己的设备是否安全。

目前用户可通过PP助手各产品(包括电脑版、正版、越狱版等所有iOS系列产品http://z.25pp.com/)搜索并下载安装应用【Xcode病毒检测】,然后通过该工具扫描自己的设备是否存在感染了Xcode病毒的App。

(图2:Xcode病毒检测工具 )

如果用户检查到自己的手机感染了病毒,那么首先要做的就是修改在 iOS 设备上使用过的各种密码,尤其是iCloud账号和密码,并且最好开启两步验证。开启两步验证的方法可参考PP助手论坛提供的相关教程。

另据透露,考虑到苹果App Store的App 上架审核周期较长,PP助手目前已经在联系“中招”的App厂商,以帮助他们在第一时间上架新版App包,之后用户通过PP助手更新下载新版的App,就可以替换掉感染了Xcode病毒的版本。目前已知高德地图、滴滴出行已经将无毒的App包提交给PP助手。

举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  RSS订阅  |  开放转载  |  滚动资讯  |  争议稿件处理  |  English Version