雖然病毒制造者宣稱(chēng)XcodeGhost病毒并未采取惡意攻擊行為,但蘋(píng)果大量官方APP感染病毒事件繼續(xù)發(fā)酵。
昨日,蘋(píng)果正式承認(rèn)目前有大量官方的APP感染了病毒,并表示正對(duì)iOS App Store進(jìn)行清理,刪除其中的惡意應(yīng)用。
廣州日?qǐng)?bào)記者發(fā)現(xiàn),目前一部分的APP發(fā)布企業(yè)進(jìn)行了版本的更新,但包括12306官方版、同花順等仍無(wú)法在蘋(píng)果官方APP Store上找到,而包括中國(guó)聯(lián)通網(wǎng)上營(yíng)業(yè)廳等APP可以在APP Store上找到,但其版本仍未更新。有信息安全專(zhuān)家表示,蘋(píng)果IOS安全“神話(huà)”經(jīng)過(guò)此次事件后遭遇嚴(yán)峻挑戰(zhàn),蘋(píng)果的安全性遭遇質(zhì)疑。
蘋(píng)果:刪除iOS惡意應(yīng)用
面對(duì)蘋(píng)果公司歷史上最大一單大規(guī)模APP感染病毒事件,蘋(píng)果公司昨日表示,正在對(duì)iOS App Store進(jìn)行清理,刪除其中的惡意應(yīng)用。
有消息昨日傳出,目前被感染的APP已經(jīng)被檢測(cè)出高達(dá)數(shù)百款,但蘋(píng)果公司尚未對(duì)這些數(shù)據(jù)進(jìn)行任何評(píng)論,也未發(fā)布消息告知用戶(hù)哪些蘋(píng)果官方APP Store下載的APP被感染病毒。
蘋(píng)果發(fā)言人在一封電子郵件中表示,蘋(píng)果已從App Store刪除了這些基于偽造工具開(kāi)發(fā)的應(yīng)用。而且蘋(píng)果公司正在與開(kāi)發(fā)者合作,確保他們使用合適版本的Xcode去重新開(kāi)發(fā)應(yīng)用。
發(fā)展:更新版本應(yīng)用增加
廣州日?qǐng)?bào)記者昨日再次通過(guò)蘋(píng)果APP STore搜索,到昨日截稿時(shí),仍有部分APP搜索不到。其中包括12306官方版及同花順官方版。
一些APP被列入被感染病毒的名單,但記者通過(guò)蘋(píng)果APP STORE搜索發(fā)現(xiàn),這些APP在蘋(píng)果APP Store里面的版本還是與此前安全公司發(fā)布的被感染版本一樣,包括中國(guó)聯(lián)通網(wǎng)上營(yíng)業(yè)廳、網(wǎng)易公開(kāi)課等。而已更新版本的APP數(shù)量繼續(xù)增加,包括高德地圖、網(wǎng)易云音樂(lè)、中信銀行動(dòng)卡空間等已更新至最新版本了。
業(yè)內(nèi):蘋(píng)果安全性遭質(zhì)疑
對(duì)于此次事件,有信息安全專(zhuān)家表示,對(duì)手機(jī)操作系統(tǒng)來(lái)說(shuō),蘋(píng)果的封閉性使得其IOS系統(tǒng)比安卓系統(tǒng)安全,因?yàn)殚_(kāi)發(fā)者的APP要上傳到蘋(píng)果的APP STORE供用戶(hù)下載,必須經(jīng)過(guò)蘋(píng)果公司的嚴(yán)格審核。但此次病毒制造者卻躲過(guò)蘋(píng)果的審核機(jī)制,說(shuō)明蘋(píng)果的IOS并非絕對(duì)安全,同時(shí)表明,蘋(píng)果的審核系統(tǒng)也存在漏洞。
提醒:
刪除被感染的APP
廣州日?qǐng)?bào)昨日已經(jīng)報(bào)道了此次蘋(píng)果APP大規(guī)模被感染事件,但仍有眾多“果粉”咨詢(xún)?nèi)绾伪苊庾约旱男畔⒈恍孤?。信息安全?zhuān)家表示,目前XcodeGhost病毒并未進(jìn)行惡意攻擊用戶(hù)的終端,此次攻擊暫時(shí)沒(méi)有發(fā)現(xiàn)有造成用戶(hù)數(shù)據(jù)被盜,或者是其他損害問(wèn)題,用戶(hù)不必驚恐過(guò)度。
雖然目前沒(méi)有證據(jù)證明病毒制造者已經(jīng)對(duì)用戶(hù)信息進(jìn)行入侵,但由于病毒已感染了APP的“源頭”,因此任何可能性都是存在的。
為此,信息安全專(zhuān)家再次提醒用戶(hù),盡快更新自己iPhone/iPad的所有APP版本。
其次,要更改被感染的APP使用密碼,對(duì)于沒(méi)有更新版本的APP,最好暫時(shí)選擇刪除,等有新版本之后再下載使用。(記者段郴群)