苹果APP中毒事件究竟是怎么回事?为何骗过了App Store?

一款隐藏在XCode编译器里的病毒为刚刚推送的iOS9庆生。

一款隐藏在XCode编译器里的病毒为刚刚推送的iOS9庆生。

苹果中毒已经不是第一次了,但去百度“苹果会中病毒吗?”这个问题,绝大多数的答案是:不越狱根本不会。的确去年流行一时的WireLurker也才感染了30万用户,对于国内数以千万计的苹果用户拉说不值一提。这次,情况严重了许多。

9月17日上午,微博用户@JoeyBlue_ 曝光称,有开发者用了非官方渠道下载的Xcode编译出来的应用被注入了第三方的代码,会向一个网站上传数据。

钛媒体作者第一时间通过乌云知识库作者蒸米了解到:对注入的病毒样本“XcodeGhost“进行分析,确认了上述说法。经分析,该病毒会收集 应用和系统的基本信息,包括时间、bundle id(包名)、应用名称、系统版本、语言、国家等,并上传到init.icloud-analysis.com(该域名为病毒作者申请,用于收集数据信息)。

随后,18日上午,硅谷安全公司Palo Alto跟踪事件后发现国内知名应用网易云音乐中招,当前App Store上架的网易云音乐最新版v2.8.3已经感染病毒,会将手机隐私信息上传至病毒作者的服务器上(Palo Alto还发现存在更多收集数据的域名)。

问题在于一款APP从开发到上线进入用户手机,当中存在众多环节,那么这款隐藏于XCode编译器里的病毒是如何通过一道道审查的呢?

畅通无阻的病毒

如前文所说,病毒就藏身于从第三方下载XCode编译器里,以至酿成大祸。乌云白帽子王彪如此说道:“由于用户体验不佳,像网络优化不够,许多开发人员觉得从Mac App store下载官方插件的速度相比于网盘和迅雷要慢许多,因此才选择从第三方下载。

不过一款APP开发完成之后,从理论上说是需要进行安全检查的,而针对这款病毒只需要做一个简单的云端数据测试,来检测数据是否都返回到自己这里就可以发现病毒所在。

王彪说:”尤其是在涉及到用户敏感数据和支付业务时,如果由于疏忽对用户造成了损失是一件非常严重的事情。“

另外,不同于网站,APP的更新成本更高,绝大多数的APP都会对老版本提供支持,如果在上线之初没有做好安全测试,对于用户的伤害无疑是巨大且长期的。

话又说回来,App Store的审核严格到变态,所以相比于第三方应用市场的Android应用都要安全规范得多。为什么这次的病毒也骗过了App Store?

王彪分析:”因为这病毒收集信息包括时间、bundle id(包名)、应用名称、系统版本、语言、国家等,目前看到还没有用户敏感信息,加之国内一些APP也会收集同样的信息,苹果可能有疏忽让病毒趁虚而入。

长悬的达摩克利斯之剑

说到这里,事情大致可以看清楚了。从开发到上线的每一个过程都恰巧被病毒钻了空子。当然信息安全问题也不是一天两天了,它就像一把长悬在用户和 APP头上的达摩克利斯之剑。不过值得庆幸的是,王彪告诉记者这次隐藏在XCode编译器的病毒暂时还没有看到收集用户的敏感信息,所以大家可以稍稍放心。不过也建议,苹果用户开启iCloud二次验证功能,加强自身安全使用习惯。

安全问题总是被挂在嘴边,却没有被提上日程。

附检查方法(来自乌云):

恶意Xcode包含有如下文件“/Applications/Xcode.app/Contents/Developer/Platforms /iPhoneOS.platform/Developer/SDKs/Library/Frameworks /CoreServices.framework/CoreService”;正常的Xcode的SDK目录下没有Library目录(来自 @JoeyBlue_)

其次,还应该检测一下Target->Build Setting->Search Paths->Framework Search Paths的设置,看看是否有可疑的frameworks混杂其中(来自蒸米)

以下是感染病毒苹果APP应用最新列表:

 

本文系作者 没人葬 授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接
本内容来源于钛媒体钛度号,文章内容仅供参考、交流、学习,不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持
发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容
  • 苹果也不保险

    回复 2015.09.22 · via android
  • 没有十全十美的东西完好滴诠释了本文……!

    回复 2015.09.20 · via iphone
  • 你看看安卓的中毒产品,再看看苹果的中毒产品,就会发现,苹果是天堂啊。安卓系统来源于谷歌,谷歌对安卓系统的漏洞补丁更新后,那些厂商也不会马上用上,害怕更新的安卓系统里面会把自己赚钱的份额给顶了。就是三星也得1-2个月才会更新漏洞补丁,而苹果一旦出了问题只要有补丁基本就给补上了,你还有什么不满足的。

    回复 2015.09.20 · via android
  • 中毒

    回复 2015.09.20 · via android
  • 只要心里有病毒,哪都是病毒

    回复 2015.09.20 · via android
  • 没有绝对的安全。

    回复 2015.09.19 · via android
  • 看看安卓的APP看看苹果,我觉着苹果APP就和天使一样。

    回复 2015.09.19 · via android
  • 不明白,那我手机应用岂不是有好几个中招了?你这样说的我都不敢打开…

    回复 2015.09.19 · via iphone

快报

更多

2024-12-13 17:14

快报测试,定制专栏下的带图快报同步到微态度

2024-12-09 14:16

风清扬终下思过崖

2024-11-15 14:36

领克Z20开启先享预订,将于年内在国内上市

2024-11-15 14:33

广汽发布三年“番禺行动”:挑战 2027 年自主品牌销量 200 万辆,陆续推出 22 款新车

2024-11-15 14:31

日本央行行长下周一将发表公开讲话,市场关注是否暗藏加息线索

2024-11-15 14:31

日本央行行长下周一将发表公开讲话,市场关注是否暗藏加息线索

2024-11-15 14:27

《再见爱人4》成为了网络热议的焦点

2024-11-15 14:25

美团500万美元在烟台成立科技公司,含AI基础软件开发业务

2024-11-15 14:24

银行间现券午后多数走强,超长端回调

2024-11-15 14:24

纳斯达克100指数期货跌幅扩大至0.7%

2024-11-15 14:23

燃气股逆势拉升,凯添燃气涨超20%

2024-11-15 14:19

中央组织部从代中央管理党费中划拨2700万元支持四川、陕西防汛救灾抢险工作

2024-11-14 15:36

(每经)美国美国第三季度实际GDP年化季率初值为2.8%,预期3%,前值3%

2024-11-13 15:16

(每日经济)每日经济快报信息RSS屏蔽

2024-11-05 12:01

韩称已有10000名朝鲜士兵进入俄罗斯

2024-10-22 15:45

恒瑞医药公告,公司

2024-10-15 15:36

(每日经济新闻)恒瑞医药:海曲泊帕乙醇胺片药品上市许可申请获受理

2024-10-14 11:42

钛媒体App 9月25日消息

2024-10-14 11:19

钛媒体

2024-10-11 15:38

沪深两市今日成交额合计15720亿元,东方财富成交额连续3个交易日居首

9

扫描下载App