你的App安全嗎?很多果粉驚訝地發(fā)現(xiàn),蘋(píng)果App帝國(guó)的“安全門(mén)”被輕易撬開(kāi)。盡管蘋(píng)果昨日打破沉默說(shuō)已撤下“害群之馬”,但果粉們擔(dān)憂的情緒還在蔓延,而這也為號(hào)稱最安全的iOS系統(tǒng)敲響了安全警鐘。
蘋(píng)果發(fā)聲已撤掉問(wèn)題App
昨天上午,針對(duì)最近沸沸揚(yáng)揚(yáng)的“XcodeGhost木馬事件”,蘋(píng)果公司終于打破沉默。
“Apple極其重視安全;iOS設(shè)計(jì)的出發(fā)點(diǎn)就是可靠性和安全性。[注冊(cè)汶萊公司]我們?yōu)殚_(kāi)發(fā)者提供業(yè)界最先進(jìn)的工具創(chuàng)造絕佳的App;诜切湃吻腊l(fā)布的這些工具中的一個(gè)錯(cuò)誤版本開(kāi)發(fā)的App有可能對(duì)用戶安全造成威脅。為了保護(hù)用戶,我們已經(jīng)將由該錯(cuò)誤軟件開(kāi)發(fā)的App從App Store撤下,并正與開(kāi)發(fā)者共同努力確保使用正確版本的Xcode重建他們的App!碧O(píng)果中國(guó)回應(yīng)說(shuō),不過(guò)該公司并未透露受感染應(yīng)用的具體數(shù)量。
蘋(píng)果的輕描淡寫(xiě)恐怕很難解除中國(guó)數(shù)目龐大的果粉們的疑慮。就在剛剛過(guò)去的這個(gè)周末,蘋(píng)果在中國(guó)爆發(fā)了有史以來(lái)最大的安全危機(jī)。因?yàn)閕OS應(yīng)用開(kāi)發(fā)者們的開(kāi)發(fā)工具“中毒”了,數(shù)百款應(yīng)用被曝中招,包括微信、滴滴出行、高德地圖、同花順、12306、58同城等大量知名的App。這讓蘋(píng)果iOS系統(tǒng)陷入一場(chǎng)始料未及的信任危機(jī)。
警報(bào)真的解除了嗎?
上周末,多家安全企業(yè)都曝光了這個(gè)名字“XcodeGhost”木馬的安全事件。據(jù)稱,病毒制造者通過(guò)感染蘋(píng)果應(yīng)用的開(kāi)發(fā)工具Xcode,讓AppStore中的正版應(yīng)用帶上了會(huì)上傳信息的惡意程序。有說(shuō)法稱受影響的用戶數(shù)量可能超過(guò)一億。
當(dāng)然,對(duì)于果粉們來(lái)說(shuō)不必緊張,此次漏洞目前并沒(méi)有造成實(shí)際損失。據(jù)分析,該病毒目前上傳的只是產(chǎn)品自身的部分基本信息,比如安裝時(shí)間、應(yīng)用名稱、系統(tǒng)版本等,不會(huì)涉及到個(gè)人信息。
微信、高德地圖、滴滴出行、網(wǎng)易云音樂(lè)等一些受牽連的App,都對(duì)外承認(rèn)受到了“XcodeGhost”影響,不過(guò)他們都強(qiáng)調(diào),該事件不會(huì)對(duì)用戶的信息安全造成威脅,[汶萊公司注冊(cè)]并且已經(jīng)發(fā)布了修復(fù)惡意程序的新版本應(yīng)用,用戶自行升級(jí)就可以解決。
事件爆發(fā)后,新浪微博上一個(gè)名為“XcodeGhost-Author”的用戶發(fā)出一封道歉信,稱此事件源于自己的實(shí)驗(yàn),沒(méi)有任何威脅性行為。同時(shí),他還公布了源代碼,證明自己是插件的作者。但這并沒(méi)有得到任何官方的驗(yàn)證。
那么警報(bào)真的解除了嗎?安全一直是蘋(píng)果系統(tǒng)的“王牌”之一,經(jīng)歷此次風(fēng)波后,蘋(píng)果又該怎樣讓用戶安心?