Apple-Uutiset

'XcodeGhost'-haittaohjelmahyökkäys vuonna 2015 vaikutti 128 miljoonaan iOS-käyttäjään, kokeiluasiakirjojen mukaan

Perjantai 7. toukokuuta 2021 klo 13.55 PDT, kirjoittanut Juli Clover

Vuonna 2015 haittaohjelmien saastuttama Xcode-versio alkoi levitä Kiinassa, ja haittaohjelmien sisältämät XcodeGhost-sovellukset pääsivät Applen App Storeen ja ‌App Storen‌ tarkistustiimi.





XcodeGhost Featured1
Tuolloin tunnettiin yli 50 tartunnan saanutta iOS-sovellusta, mukaan lukien suuret sovellukset, kuten WeChat, NetEase ja Didi Taxi, ja jopa 500 miljoonaa iOS-käyttäjää saattoi vaikuttaa. XcodeGhost-hyökkäyksestä on kulunut pitkä aika, mutta Applen kokeilu Epicin kanssa paljastaa uusia yksityiskohtia.

Kokeiluasiakirjat korostettuina Emolevy osoittavat, että yhteensä 128 miljoonaa käyttäjää latasi sovelluksia XcodeGhost-haittaohjelmalla, mukaan lukien 18 miljoonaa käyttäjää Yhdysvalloissa.



kuinka synkronoida macbook-viestit iphonen kanssa

XcodeGhost oli yksi suurimmista hyökkäyksistä iPhone tähän mennessä käyttäjiä ‌iPhone‌ käyttäjiä, joihin vaikutus vaikutti. 128 miljoonaa käyttäjää sai haittaohjelmia yli 2 500 sovelluksen lataamisesta.

Kokeilussa jaettujen sähköpostien perusteella Apple työskenteli selvittääkseen hyökkäyksen vaikutuksen ja kuinka parhaiten ilmoittaa tartunnan saaneita sovelluksia ladaneille. 'Koska asia saattaa vaikuttaa suureen määrään asiakkaita, haluammeko lähettää sähköpostia heille kaikille?' Applen ‌App Store‌ varapuheenjohtaja Matt Fischer kysyi.

Apple ilmoitti lopulta käyttäjille, jotka latasivat XcodeGhost-sovelluksia, ja julkaisi myös luettelon 25 suosituimmasta sovelluksesta, jotka vaarantuivat. Apple poisti kaikki tartunnan saaneet sovellukset ‌App Storesta‌ ja toimitti kehittäjille tietoja auttaakseen heitä vahvistamaan Xcoden jatkossa.

kuinka lisätä valokuva iPhonen aloitusnäyttöön

XcodeGhost oli laajalle levinnyt hyökkäys, mutta se ei ollut tehokas tai vaarallinen. Tuolloin Apple sanoi, että sillä ei ollut tietoa, joka viittaisi siihen, että haittaohjelmaa olisi koskaan käytetty haitallisiin tarkoituksiin tai että arkaluonteisia henkilötietoja olisi varastettu, mutta se keräsi sovelluspakettien tunnisteita, verkkotietoja sekä laitteiden nimiä ja tyyppejä.