XcodeGhost מרכיב יישומים פגומים שעוברים אימות

XcodeGhost compile des applications vérolées qui passent la validation

סיפור מדהים זהדִוּוּחַמומחים קליפורניים: בסין יש גרסהחֲלוּפָהשל Xcode שנוצר במיוחד על ידי האקרים.

התוכנית פועלת באותו אופן כמו הכלים של אפל, למעט פרט אחד:כאשר הוא מורכב, הוא מוסיף קוד זדוני לאפליקציות. לאחר ההשקה במכשירי ה-iOS של הקורבנות, אלה שולחים את כל הנתונים הרגישים שלהם:UDID, שם מכשיר, נתוני מיקום, שפה... בקיצור, שום דבר מאוד דרמטי, אבל מספיק כדי להיות רדוף בצורה הראויה.

ההיק, האם זהנראה שהתוכנות הללו עוברות אימות די בקלותכמו התוכניתWeChat-פופולרי מאוד בסין- ואשר חוברה עם גרסה זו והופצה למיליוני לקוחות אפל. היה סמוך ובטוח, נראה שהתוכניות באזורינו אינן מושפעות, נראה שהאפליקציות הפגומותלאחר שנגע רק בחנות האפליקציות הסיניתלְפִי שָׁעָה.

באשר למה מפתחים מקומיים מורידים גרסאות לא רשמיות של Xcode, התשובה פשוטה:הרשת לרוב איטית מאוד כשמדובר בהחזרת נתונים מאפל. בסין, רוב ההורדות של ריבוי ג'יגה-בייט נמשכות לפעמים שעות. כתוצאה מכך, חלק נופלים בחזרה על עותקים או גרסאות המאוחסנות בשרתים בארץ.

מָקוֹר

Related Posts