蘋果官方發(fā)布受XcodeGhost影響最大的25個App
近日,蘋果更新了其官方的FAQ官網,其中列舉了目前在XcodeGhost惡意感染中影響***的25個App(其中包含了iphone和pad),排名從左至右,從上至下。
大部分受感染的App來自于中國蘋果商城
從發(fā)布的結果來看,除了微信之外,像憤怒的小鳥2以及中國聯通用戶服務App也在包含其中,而大部分發(fā)布的受感染影響***的App都是來自中國的蘋果應用商城。
正如蘋果公司所說:
“如果用戶正在使用上述的這些App,那***的解決方法是升級這些受影響的App,不然就有可能使病毒進一步擴散到用戶的設備上。”
與此同時,蘋果商城也在將檢測到問題的App下架,同時表示下架App的開發(fā)商也正在努力地更新版本,很快這些App就可以重新上架。諸如微信,其開發(fā)團隊已經在***時間發(fā)布了升級版本,脫離了受惡意軟件控制的危險。而安全團隊Cupertino也強調說,排名在25之后的App,受影響的用戶數量有顯著的下降。
受影響的App到底有多少?
目前按照安全研究團隊FireEye Labs和 SourceDNA 的預計,應該有1000到4000的App受到XcodeGhost的感染。通過對已知感染App的追蹤,截止到9月21日,只有32%的受感染的App更新了版本,其他的,有28%受感染的App依然沒進行處理,40%受感染App仍然不可用。
XcodeGhost爆發(fā)的主要因素
我們知道,這次XcodeGhost的安全事件主要是因為IOS開發(fā)者使用了攜帶XcodeGhost病毒的非官方的Xcode進行App開發(fā)的緣故。
那為什么會出現如此之多的非官方下載的Xcode?
主要還是因為蘋果的APP Store 下載的速度太慢了,而大多數開發(fā)者都選擇在百度搜索下載鏈接,利用像百度網盤、迅雷等進行下載,從而打開了潘多拉魔盒。
對于目前發(fā)生的情況,蘋果公司在接受訪問時提到:
“有時候開發(fā)者在非蘋果官方網站上搜索著下載得更快的開發(fā)者工具,以至于面臨目前的安全風險。蘋果已經為開發(fā)者提供了檢查xcode是否被篡改的工具,同時我們也承諾將盡快在中國提供新的xcode版本,以降低xcode重新被感染的風險。”
蘋果的開發(fā)團隊也表示:
“我們目前正在努力,以便盡快提供給中國開發(fā)者一個xcode的臨時更新版本”