|
站长之家(ChinaZ.com)9月19日消息,近日苹果app被置病毒事件沸沸扬扬,起因为微博爆出的XCodeGhost受感染,从而由XCode开发工具编译出来的App被注入了第三方代码,再由此为后门上传数据。在这之后,也详细披露了来龙去脉。 经过测试,所涉及的App包括网易云音乐、滴滴出行、12306、中国联通手机营业厅、高德地图、简书、豌豆荚的开眼、网易公开课、下厨房、51卡保险箱、同花顺以及中信银行动卡空间。 根据乌云漏洞报告平台与硅谷安全公司Palo Alto发布安全预警称,在App Store商家的多个应用被注入Xcode第三方恶意代码,这个代码可以将用户的信息发送到黑客的服务器上。不过目前所知道的是病毒作者接收数据网站的服务器已经关闭,所以上传的信息暂时未知。
|