XcodeGhost是什么意思?XcodeGhost病毒有哪些危害?

所属分类: 手机学院 / 手机知识 阅读数: 1346
收藏 0 赞 0 分享

近日,有多款苹果Mac和iOS设备被曝感染了XcodeGhost病毒,一直以来,苹果Mac和iOS设备都以安全著称,不过近日曝光的XcodeGhost病毒,由于感染了不少国内知名的APP应用,令不少Mac和iOS设备用户惊慌。那么,XcodeGhost是什么?XcodeGhost病毒有什么危害呢?对于这类问题,相信果粉们都非常关注吧,下面小编为大家详细介绍下,希望对大家有所帮助。

XcodeGhost是什么 XcodeGhost病毒有什么危害?

XcodeGhost是什么?

XcodeGhost是使用非Apple正规途径,而是通过第三方Xcode开发工具编译的APP应用被感染的一种病毒。近日,国内多个厂商的APP应用由于是通过Xcode开发工具编译,用了这个“李鬼开发工具”编译出来的 App 被注入了第三方的代码,会向一个网站上传用户数据,泄漏用户隐私。而这个网站是病毒作者用来收集用户数据,因而被称为是一种病毒。

Xcode工具是运行在苹果Mac OS X系统上的集成开发工具(IDE),由苹果公司开发,是开发OS X 和 iOS应用程序的最快捷最普遍的方式,因此这次XcodeGhost病毒事件主要影响的是iOS应用,与安卓平台无关。

简单来说,XcodeGhost就是指是通过第三方Xcode工具编译的iOS APP应用遭受黑客插入第三方的病毒代码,导致感染此病毒的IOS应用。存在严重的隐私泄露风险,并且国内不少知名厂商的大应用,也被此病毒感染。

XcodeGhost是什么 XcodeGhost病毒有什么危害?
病毒代码加密

国内哪些iOS应用感染了XcodeGhost病毒?从昨天网上爆料的消息来看,以下iOS平台知名APP有感染病毒。

1、网易云音乐

2、滴滴出行

3、12306

4、中国联通手机营业厅

5、高德地图

6、简书

7、豌豆荚的开眼

8、网易公开课

9、下厨房

10、51 卡保险箱

11、同花顺

12、中信银行动卡空间

.......

XcodeGhost病毒曝光后,诸多厂商已经修复了这个漏洞,网易云音乐第一时间发布了公告,称不会再产生任何威胁。对于开发者来说,使用新版Xcode 7或Apple官方工具编译APP,可以有效避免这个病毒。

XcodeGhost是什么 XcodeGhost病毒有什么危害?
开发者使用苹果官方Xcode编译工具,可避免此病毒

XcodeGhost病毒有什么危害?

从目前来看,XcodeGhost病毒并没有产生严重的恶意行为,但如果您iPhone/iPad设备中,如果安装了被感染的APP应用,就有可能已经泄露您的安装应用的应用名、应用版本号、系统版本号、语言、国家名、开发者符号、app安装时间、设备名称、设备类型,甚至可能还包括 Apple ID密码等信息,主要是对用户隐私安全造成了威胁。

因此,如果您的手机安装过被感染XcodeGhost病毒的应用的话,建议立即修改 Apple ID密码。由于各大APP厂商已经紧急修复,只要将APP升级到最新版本,就可以解决此问题。

XcodeGhost病毒最新进展:病毒作者已经现身 称只是实验项目 未泄露用户隐私数据

XcodeGhost是什么 XcodeGhost病毒有什么危害?
XcodeGhost病毒作者发微博澄清危害

今天凌晨,病毒作者发微博称,所谓的XcodeGhost实际是苦逼iOS开发者的一次意外发现:修改Xcode编译配置文本可以加载指定的代码文件,于是我写下上述附件中的代码去尝试,并上传到自己的网盘中。

在代码中获取的全部数据实际为基本的app信息:应用名、应用版本号、系统版本号、语言、国家名、开发者符号、app安装时间、设备名称、设备类 型。除此之外,没有获取任何其他数据。

需要郑重说明的是:出于私心,我在代码加入了广告功能,希望将来可以推广自己的应用(有心人可以比对附件源代码做校验)。但实际上,从开始到最终关闭服务器,我并未使用过广告功能。而在10天前,我已主动关闭服务器,并删除所有数据,更不会对任何人有任何影响。

愿谣言止于真相,所谓的"XcodeGhost",以前是一次错误的实验,以后只是彻底死亡的代码而已。需要强调的是,XcodeGhost不会影响任何App的使用,更不会获取隐私数据,仅仅是一段已经死亡的代码。

再次真诚的致歉,愿大家周末愉快。

从最新作者公布的消息来, XcodeGhost病毒今后应该不会对用户造成什么危害,加之各大厂商都已经发现此病毒,漏洞基本已经第一时间修复,为了保障用户隐私安全,建议大家升级APP版本,并更改 Apple ID密码。

以上就是脚本之家小编为大家带来的关于XcodeGhost病毒的一系列内容,希望可以帮助到大家,大家如果还有疑问的话,可以给我们留言哦。我们会尽自己所能的为大家解答。谢谢大家一如既往的支持。

更多精彩内容其他人还在看

手机充电一整夜对电池损害吗 手机充电小常识及注意事项

很多朋友都把手机充电放在床头,清早起来后才取充电器,那么手机充电一夜对电池损害么?这样反复使手机处在充电状态,会减少电池使用寿命吗?接下来的文章告诉你手机充电一夜对电池损害么?请大家看看手机充电注意事项,让手机的电池使用寿命更长。
收藏 0 赞 0 分享

华为如何做到永不卡顿?一分钟视频看懂华为EMUI 5.0

华为的EMUI 5.0不但是国内第一个基于安卓7.0的新系统,界面、功能彻底重新设计,还独创了Machine Learning智能感知学习系统,从底层全面优化原生安卓,解决安卓越用越卡顿的问题,号称18个月连续使用也不会卡顿,那么是怎么做到的,下面我们来看看吧
收藏 0 赞 0 分享

什么因素决定了手机拍照效果?最常见的几种用于手机上的对焦技术

目前市面上的手机所搭载的传感器基本上都已经更新,并且在对焦上拥有了很大的改进(相比2015年),那么,我们来给大家科普一下目前市面上最常见的几种用于手机上的对焦技术吧
收藏 0 赞 0 分享

GPS和SAP有什么区别?小米Note2隧道内定位导航是怎么实现?

最近发布的小米Note 2,在这方面具备了一项“黑科技”——SAP辅助定位。即便没有卫星信号、过隧道时,也能实现定位。那么小米Note2隧道内定位导航是怎么实现?下面我们一起来看看吧
收藏 0 赞 0 分享

这10款小米手机支持支付宝指纹支付 附开启方式

小米MIX、小米Note 2现已支持支付宝指纹支付,目前已有10款小米机型支持该功能。文中介绍了开启方式,小米手机的用户,快来看看有没有你的手机
收藏 0 赞 0 分享

安卓智能手机用户怎么保护隐私避免电信诈骗?这十个技巧就足够

智能手机的普及,特别在安卓系统生态圈,为用户的隐私揭开了一层防护纱,也为谋图不轨的个人及厂商送上了一张温床。他们借助智能手机肆无忌惮地获取用户敏感信息,无情地将这些信息收集至服务器或其他渠道。安卓智能手机用户怎么保护隐私避免电信诈骗?这十个技巧就足够了
收藏 0 赞 0 分享

上海联通重磅福利:16年底前可免费升级50M光纤

继北京之后,上海联通为了响应国家“提速降费”的号召,推出了免费提速活动。凡2016年1月1日前入网状态正常且无欠费的小区宽带用户,自即日起到2016年12月31日,均可申请免费将下行速率提升到50M
收藏 0 赞 0 分享

一分钟看懂华为Mate 9超级快充技术视频

在发布会上,余承东表示在Mate 9上引入的Super Charge超级快充技术,比QuickCharge更快,配合4000mAh典型值的大电池,充电半小时就能够获得一整天的续航水平,下面我们来看看华为Mate 9超级快充技术视频,让你一分钟看懂
收藏 0 赞 0 分享

为啥不同品牌手机的速度和功能有差别?手机USB接口的4个真相

手机充电靠的就是USB接口,但现阶段Android手机USB无非是Micro USB和Type-C两种形态,为啥不同品牌手机的充电速度差异很大呢?下面小编为大家揭秘手机USB接口的4个真相,来看看吧
收藏 0 赞 0 分享

Android7.1.1开发者第二预览版发布:增加对Nexus 9平板的支持

谷歌今天早些时候正式发布了Android 7.1.1的开发者第二预览版系统,具体来说,Android 7.1.1开发者第二预览版系统增加了对Nexus 9平板的支持,而Nexus 6、Player以及General Mobile 4G仍需要等到12月最终版发布时才能获得更新
收藏 0 赞 0 分享
查看更多