在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区

蘋果正式回應(yīng)XcodeGhost木馬事件

作者:樂購科技 來源:界面新聞 2015-09-21 16:08:31 閱讀 我要評論 直達商品

   北京時間9月21日上午,蘋果首次對最近鬧得沸沸揚揚的“XcodeGhost木馬事件”做出正式回應(yīng)。

  蘋果方面表示:“Apple極其重視安全;iOS設(shè)計的出發(fā)點就是可靠性和安全性。我們?yōu)殚_發(fā)者提供業(yè)界最先進的工具創(chuàng)造絕佳的App。基于非信任渠道發(fā)布的這些工具中的一個錯誤版本開發(fā)的App有可能對用戶安全造成威脅。為了保護用戶,我們已經(jīng)將由該錯誤軟件開發(fā)的App從App Store撤下,并正與開發(fā)者共同努力確保使用正確版本的Xcode重建他們的App。”

  9月17日之后的那個周末,蘋果在中國爆發(fā)了有史以來最大的安全危機。因為iOS應(yīng)用開發(fā)者們的開發(fā)工具“中毒”,大量用戶常用的知名應(yīng)用被曝光感染木馬。

  根據(jù)目前公開的信息,這個名為XcodeGhost的木馬能獲取用戶的各種基本信息,包括應(yīng)用名、應(yīng)用版本號、系統(tǒng)版本號、語言、國家名、開發(fā)者符號、App安裝時間、設(shè)別名稱和設(shè)備類型等。

  看起來這些信息都非常“基礎(chǔ)”,而且到目前為止,并沒有爆出有用戶因為這個漏洞蒙受損失。

  但也許危機不止于此。

  騰訊安全應(yīng)急響應(yīng)中心9月19日發(fā)布了一篇文章全面分析了XcodeGhost病毒的作用和可能的危害。這篇文章指出,這個木馬不僅能夠在受感染的iPhone中完成打開網(wǎng)頁、發(fā)短信、打電話等常規(guī)手機行為,甚至還能遠程彈窗騙取用戶更多信息。

  “這應(yīng)當是App Store自2008年上線以來遭受的規(guī)模最大的攻擊,涉及應(yīng)用之廣已經(jīng)完全超過想象,若非發(fā)現(xiàn)及時,此病毒再增加更豐富的機能(如對密碼輸入框進行hook等)之后,可能成為中國歷史甚至世界歷史上涉案金額最高的黑客事件之一。”知乎上一個名為yang leonier的用戶評論。

  誰該對此負責?主要責任肯定是那些使用非官方開發(fā)工具的應(yīng)用開發(fā)者。

  此次木馬“殺傷面”如此之廣,是因為大量開發(fā)者使用的“工具”Xcode出了問題。

  開發(fā)iOS應(yīng)用,有一款開發(fā)工具必不可少,就是蘋果自家出的Xcode——它負責把源代碼編譯為可執(zhí)行的應(yīng)用,開發(fā)者才能把應(yīng)用上傳到蘋果應(yīng)用商店后臺,經(jīng)過蘋果官方審核后,在應(yīng)用商店App Store上架,正式開放下載。

  按常理來說,開發(fā)者們都應(yīng)該去蘋果的官方地址下載Xcode。但現(xiàn)實情況是,出問題的應(yīng)用開發(fā)者們都是使用的第三方渠道下載的Xcode編譯軟件。

  其中一點理由是,第三方編譯器比官方網(wǎng)站的功能更為豐富,這些功能都是民間編碼高手自行開發(fā)出來的,開發(fā)者用這種第三方編譯器更為方便。

  “程序員使用第三方編譯器,就像一個人造汽車,他選擇去外面購買輪胎,而不是自己造一個輪胎。”賽門鐵克一名從事網(wǎng)絡(luò)安全的軟件工程師這樣解釋軟件程序員使用第三方編譯器,即一些標準化的工作交給工具來完成。

  但是更多的中國開發(fā)者使用Xcode是因為一個更為簡單的理由,圖下載方便。

  “這個工具有2G多,國內(nèi)的網(wǎng)絡(luò)由于一些原因,和蘋果服務(wù)器連接非常困難,十多分鐘就要斷一次。”有開發(fā)者向界面新聞表示,所以從第三方渠道下載成為很多程序員圖方便的選擇。

  “基本上我身邊所有的開發(fā)者都不會使用官方的,而去一些論壇或者百度網(wǎng)盤之類的第三方網(wǎng)站下載這個編譯器。”國內(nèi)一家安全廠商的員工告訴界面新聞記者。

  但這次XcodeGhost危機卻實實在在給這些開發(fā)者們上了一課,即使官方版開發(fā)工具下載再怎么不方便,也不能不經(jīng)校驗就直接使用未知渠道的Xcode。

  當然,蘋果也應(yīng)該做出改進。

  第一批在微博上曝光XcodeGhost漏洞的iOS開發(fā)工程師唐巧認為,既然中國已經(jīng)成為蘋果最大的海外市場,蘋果應(yīng)當在中國多部署幾個服務(wù)器,能夠減少程序員在第三方下載編譯器的幾率。

  另外,即使開發(fā)者層面出了問題,蘋果的應(yīng)用審查機制應(yīng)該有能力,而且也有責任查出帶有木馬的應(yīng)用。

  “我們大部分同事都認為蘋果對此事件負有責任,在上架審查的時候不夠嚴格。”前述國內(nèi)安全廠商人士認為,此次木馬程序應(yīng)該就是抓住了蘋果審核比較薄弱的環(huán)節(jié)或者說他們審核的漏洞,也有可能蘋果對于來自騰訊、網(wǎng)易這樣大團隊制作的應(yīng)用審核更為松懈,因為有信用在。

  但也有持有相反意見的,認為蘋果并不需要為此次事件負責。

  “實際上這件事情跟蘋果沒有太大的關(guān)系,審查有個度,需要在‘安全性’和‘可用性’之間做一些平衡。”賽門鐵克一位員工向界面新聞表示,蘋果安全審查相對來說較為嚴格,雖然出現(xiàn)了漏洞,但如果過于嚴格,應(yīng)用上架審查流程過于復雜,可能會造成市場上應(yīng)用缺乏的狀況,也難以和競爭對手抗衡。

  就在9月19日凌晨,在新浪微博上,一個名為“XcodeGhost-Author”的作者發(fā)布聲明稱,此次事件源于自己的實驗,沒有任何威脅性行為。同時,他還公布了源代碼,證明自己是插件的作者。人們無法證實該作者就是此次事件的始作俑者,而且事件的危害也許并不能像這位作者掩飾的一樣輕描淡寫。

  更重要的是,怎么預防下一次攻擊?

  一直以來,蘋果系統(tǒng)爆發(fā)的安全事件較少,被認為十分安全,而此次惡意程序事件表明,“沒有絕對安全的系統(tǒng)。”

  賽門鐵克工作人員表示,“也不能說此次攻擊者就格外高明,安全事件的發(fā)生只是概率問題。”實際上針對蘋果系統(tǒng)的攻擊時時刻刻都在發(fā)生,而一段惡意代碼能夠成功植入,逃過第三方審查,也逃過了程序員審查,并最終逃過蘋果官方審查,說明這個機制還是有不小漏洞。這或許值得所有人反思。

  也許通過此次事件,我們該認識到的是,沒有絕對安全的網(wǎng)絡(luò)世界。而蘋果也應(yīng)該做更多的努力,重拾人們的信任。


  推薦閱讀

  騰訊同時成立兩個影視公司,對抗阿里的同時跟自己撕?

“本是同根生,相煎何太急。”鵝廠似乎很喜歡做這樣的事情,而且似乎已經(jīng)形成了其特有的“內(nèi)斗”文化。>>>詳細閱讀


本文標題:蘋果正式回應(yīng)XcodeGhost木馬事件

地址:http://www.sdlzkt.com/a/daohang/20150921/297509.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
自媒體專欄

評論

熱度

在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区
久久天天狠狠| 一本色道精品久久一区二区三区| 亚洲性xxxx| 国产精品国产自产拍高清av王其| 一区二区久久| 影音先锋久久资源网| 欧美jjzz| 99精品免费网| 18成人免费观看视频| 欧美va亚洲va香蕉在线| 日韩视频在线观看免费| 尤物精品国产第一福利三区| 欧美夫妇交换俱乐部在线观看| 99精品视频免费| 亚洲国产精品悠悠久久琪琪| 久久久久久久久久久一区| 国产精品白丝黑袜喷水久久久| 久久久久国产精品人| 伊人久久大香线蕉综合热线| 欧美 日韩 国产一区二区在线视频| 亚洲蜜桃精久久久久久久| 在线播放中文字幕一区| 欧美精品18+| 免费观看成人| 亚洲视频1区2区| 国产真实久久| 国产日韩欧美亚洲| 欧美高清视频一区| 免费在线成人av| 亚洲综合日韩在线| 亚洲国产mv| 在线不卡亚洲| 欧美日韩午夜激情| 欧美日韩国产区一| 欧美中文在线免费| 亚洲精品永久免费| 亚洲国产三级| 国产精品视频免费观看| 国产精品伦理| 亚洲综合视频1区| 国产精品久久久久毛片软件| 欧美精品一区二区在线观看| 先锋影音国产精品| 91久久精品国产| 亚洲第一精品电影| 国产精品―色哟哟| 国产精品免费观看视频| 欧美大片免费久久精品三p| 久久亚洲综合色一区二区三区| 99视频一区二区| 国一区二区在线观看| 精品91在线| 国产精品美女久久久久久2018| 欧美性理论片在线观看片免费| 久久久精品动漫| 久久综合伊人77777| 亚洲欧美日韩国产一区二区| 亚洲精品日产精品乱码不卡| 日韩一级二级三级| 在线观看欧美成人| 亚洲国产第一页| 国产视频一区欧美| 黄色一区二区三区| 国产精品一区免费视频| 国产伦精品一区二区三区视频孕妇 | 亚洲午夜免费视频| 亚洲国产成人高清精品| 亚洲狠狠婷婷| 国产一区二区视频在线观看| 黄色免费成人| 国产一区欧美日韩| 亚洲二区视频在线| 国内精品久久久| 亚洲国产高清在线观看视频| 国产自产v一区二区三区c| 在线播放亚洲一区| 国产亚洲精品久久久久婷婷瑜伽| 在线观看日韩国产| 国产欧美一区二区三区另类精品 | 亚洲欧洲av一区二区| 一本色道综合亚洲| 午夜视频在线观看一区二区三区| 野花国产精品入口| 亚洲欧洲99久久| 久久综合成人精品亚洲另类欧美 | 亚洲欧美成人在线| 99国产精品久久久久老师| 亚洲永久免费精品| 久久久久久亚洲精品中文字幕| 欧美一区2区视频在线观看| 久久综合激情| 久久视频精品在线| 欧美日韩国产美| 欧美日韩成人在线观看| 国产欧美一区二区三区在线老狼| 国产精品日韩在线播放| 在线日韩欧美视频| 亚洲国产婷婷综合在线精品| 亚洲综合丁香| 米奇777在线欧美播放| 鲁鲁狠狠狠7777一区二区| 欧美性猛交视频| 国产精品久久91| 伊人色综合久久天天| 在线观看亚洲视频啊啊啊啊| 一区二区三区免费在线观看| 夜久久久久久| 久久一区二区精品| 国产精品毛片高清在线完整版| 国产精品午夜视频| 欧美视频久久| 免费影视亚洲| 欧美日韩成人激情| 欧美偷拍一区二区| 伊人婷婷久久| 亚洲欧洲在线一区| 欧美一区午夜视频在线观看| 欧美freesex交免费视频| 欧美韩国日本综合| 国产欧美一区二区三区另类精品| 国产综合一区二区| 亚洲无吗在线| 欧美成人免费观看| 欧美日韩一本到| 91久久线看在观草草青青| 99精品国产在热久久婷婷| 久久久青草婷婷精品综合日韩| 国产精品毛片va一区二区三区| 国产婷婷97碰碰久久人人蜜臀| 99精品热6080yy久久| 久久综合福利| 欧美日韩亚洲精品内裤| 亚洲激情在线观看视频免费| 一区二区高清视频| 欧美高清视频一区二区| 精品999在线播放| 99re6热只有精品免费观看 | 老司机免费视频久久| 久久综合色婷婷| 国产精品爽爽爽| 激情五月综合色婷婷一区二区| 亚洲一区二区三区激情| 欧美激情欧美激情在线五月| 国产精品久久7| 一区二区三区 在线观看视| 免费亚洲一区| 国产精品毛片a∨一区二区三区| 日韩一二三在线视频播| 欧美激情第一页xxx| 在线看一区二区| 亚洲欧美日韩在线不卡| 欧美精品久久久久久久免费观看| 欧美视频久久| 99re热精品| 欧美激情精品| 国产伦精品一区二区三区高清版| 亚洲天堂成人在线观看| 欧美视频日韩视频在线观看| 狠狠网亚洲精品| 久久av红桃一区二区小说| 国产麻豆精品视频| 亚洲精品日韩久久| 欧美精品一区二区三| 亚洲精品国精品久久99热一| 欧美成人精品在线播放| 国产欧美一区二区精品忘忧草| 亚洲欧美日韩成人| 国产欧美日韩在线播放| 亚洲精品美女91| 欧美激情中文字幕在线| 亚洲伦理网站| 欧美日韩精品在线| 怡红院av一区二区三区| 久久在线免费| 亚洲激情在线播放| 欧美日韩精品伦理作品在线免费观看| 国产一区二区三区黄视频| 久久久噜噜噜久噜久久| 在线观看福利一区| 欧美成人免费在线| 黄色精品一二区| 美女网站久久| 日韩天堂av| 国产精品社区| 久久久www| 国产精一区二区三区| 久久精品亚洲一区| 亚洲国产精品第一区二区三区| 欧美激情综合在线| 亚洲成人原创| 欧美日韩国产电影| 亚洲欧美激情四射在线日| 国产日韩欧美在线播放不卡| 久久人人97超碰人人澡爱香蕉| 国产精品视频精品| 久久天天狠狠| 99精品国产99久久久久久福利| 国产精品久久久久91| 久久久亚洲一区| 韩国三级电影久久久久久|