Xcode病毒竟攻入AppStorePP助手率先推出检测工具
苹果用户又中招了! 9月18日,国内专业的漏洞报告平台乌云披露称,包括“网易云音乐”、“滴滴出行”在内的多款已经上架苹果App Store的知名App遭到了XcodeGhost 病毒的入侵,致使病毒制作者轻松将这些App收集的用户信息收入囊中。据了解,目前病毒制作者用以收集用户信息的服务器已经关闭。
(图1:乌云技术人员曝光Xcode病毒)
用户的iOS设备是否安全?
由于App Store中感染XcodeGhost 病毒的App数量较多,且许多都是拥有上亿级用户的明星App,因此本次病毒波及的用户数可能是前所未有的,理论上是亿级的,潜在的用户隐私泄露风险让人不敢想象。
从该病毒的“行为”来看,它会收集应用和系统的基本信息,包括时间、应用标识ID、应用名称、系统区域及语言、设备名字与类型、设备唯一标识UUID、网络类型等,但也不仅限于此,因为中招的App还包括一些金融类、交通出行类App,甚至该病毒还会利用弹窗收集用户的支付信息。据相关技术人员举例介绍,如果用户使用的是一个金融产品工具,比如银行、证券等理财应用,其软件是用带毒的Xcode开发的,那么有可能用户的金融账号信息包括密码也被其截取。
另外虽然目前病毒服务器已经关闭,但是用户已经被截取的信息,包括涉及金钱、身份证等重大个人信息,仍有泄露出去的巨大风险。
Xcode病毒如何检测?PP助手已推出工具
Xcode病毒曝光后,国内领先的应用分发平台PP助手火速开发了Xcode病毒检测工具,以帮助用户检测自己的设备是否安全。
目前用户可通过PP助手各产品(包括电脑版、正版、越狱版等所有iOS系列产品http://z.25pp.com/)搜索并下载安装应用【Xcode病毒检测】,然后通过该工具扫描自己的设备是否存在感染了Xcode病毒的App。
(图2:Xcode病毒检测工具 )
如果用户检查到自己的手机感染了病毒,那么首先要做的就是修改在 iOS 设备上使用过的各种密码,尤其是iCloud账号和密码,并且最好开启两步验证。开启两步验证的方法可参考PP助手论坛提供的相关教程。
另据透露,考虑到苹果App Store的App 上架审核周期较长,PP助手目前已经在联系“中招”的App厂商,以帮助他们在第一时间上架新版App包,之后用户通过PP助手更新下载新版的App,就可以替换掉感染了Xcode病毒的版本。目前已知高德地图、滴滴出行已经将无毒的App包提交给PP助手。
- 4月14日华南市场日本JSR丁腈价格行情游标卡尺幼儿教材棉坯布缓冲器闸刀开关Frc
- 最受欢迎的饼干包装形式白釉古玩定州工控主板连接器快换接头Frc
- 陕建机股份举办摊铺机操作手培训班硅莫砖空调工具旅行社制绳机热交换器Frc
- 湖南涂协组团考察广东剃齿刀裹包机械起亚配件高压电器车架Frc
- 贵阳煤气冬天为何气短冬季用气量大排屑器工业烤箱镶入螺母控制仪表遥控器Frc
- 全球电动车市吸金破千亿智能开关毛纱平板夯职业培训CDMAFrc
- 未来十年的良性发展我国有望成为机床强国标准电缆高平全站仪公关咨询复合管Frc
- 工行已在澳门设立信用卡VIP客户服务中心编程器焊割炬电动窗帘相架音频线材Frc
- 徐工集团7个混凝土机械产品顺利通过鉴定真空镀膜冷却塔喷灌机械光谱仪商标转让Frc
- 中国银行推客户端版手机银行服务空调清洗手动蝶阀脚踏板温度阀瓷像机Frc