9月21日消息,据路透社报道,苹果日前宣布,已经清除了App Store中针对iPhone和iPad的恶意软件,同时证实这是App Store首次遭遇大规模信息安全攻击。
一款名为XcodeGhost的恶意程序被嵌入了数百个合法的iOS应用中。苹果紧随其后宣布采取了上述应对措施。
这次大量恶意软件绕开苹果严格的审查程序,成功进入App Store是历史上首次。据网络安全公司帕洛阿尔托网络数据显示,在这次大规模攻击前,App Store总共就发现五款恶意应用。
苹果称,黑客诱使开发者使用假冒的、经过修改的苹果应用开发程序Xcode开发软件,从而成功将恶意代码植入这些应用。
莫纳汉并未表明iPhone和iPad用户能够采取什么措施,来检查他们的设备是否受到感染。
帕洛阿尔托网络威胁情报总监表示,恶意软件的功能很有限,该公司并未发现偷盗数据或其他因此次攻击而造成的衍生危害案例。但这仍是一起“相当重大的事件”,因为这表明如果黑客感染了软件开发者编写应用的设备,那么App Store是有可能被攻破的。
研究人员表示,被感染的应用包括微信、滴滴快的和网易云音乐等。
这款被感染的Xcode来自于中国的一台服务器。开发者之所以使用这款Xcode是因为,它比从美国服务器下载更快,奥尔森说。
本土网络安全厂商奇虎360在博客中表示,他们发现了至少344款受到XcodeGhost感染的应用。
苹果拒绝透露其发现了多少款受感染应用。有报道称,至少有76款苹果应用被病毒入侵,受影响用户超过一亿,安装这些应用的iPhone/iPad用户可能泄露基本的信息。(露天)