PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 數位行動產品討論區
帳戶
密碼
 

回應
 
主題工具
不笑的老K
Major Member
 
不笑的老K的大頭照
 

加入日期: Aug 2012
您的住址: 城管局
文章: 273
iOS開發工具Xcode遭惡意代碼插入 網易雲音樂等APP被感染

引用:
作者牆外樓
…據悉,通過在非官方渠道下載的Xcode編譯出來的App被注入了第三方的代碼,會向一個網站上傳用戶數據,數據包括一些iPhone和App的基本資訊,例如時間,bundle id(包名),應用名稱,系統版本,語言,國家等。

病毒作者隨後會把這些資訊上傳到init.icloud-analysis.com,該網站並不是apple的官方網站,而是病毒作者所申請的仿冒網站。

目前該網站的服務器已經關閉。用whois查詢服務器資訊也沒有為挖掘出更多資訊。分析人士指出,這說明病毒作者是個老手,並且非常小心,在代碼和服務器上都沒有留下什麼痕跡,所以不排除以後還會繼續作案的可能。…
 目前被發現遭感染的 Apps 至少有以下:

 [+] 網易公開課
 [+] 12306移動端
 [+] 中信銀行動卡空間
 [+] 下廚房
 [+] 中國聯通手機營業廳
 [+] 高德地圖
 [+] 簡書
 [+] 豌豆莢開眼
 [+] 滴滴出行
 [+] 51卡保險箱
 [+] 同花順

 這裡面高德地圖與豌豆莢開眼在大陸台商間安裝率很高,鑑於 XCodeGhost 本身具有「後門」的功能,各位 iOS 用戶還是暫時先解安裝方為上策。


--
 參閱:牆外樓《一場深具中國特色的iOS開發工具Xcode遭惡意代碼插入事件:GFW干擾CDN所以蘋果官網下載Xcode太慢,導致國內開發者使用百度雲和迅雷等中國特色工具下載非官方版本,外加沒有校驗hash的習慣,最終被下毒》

 參閱:cnBeta《iOS開發工具Xcode遭惡意代碼插入 網易雲音樂等APP被感染》
     
      
__________________
「好!你們要王,我告訴你,如果你們要王,你們要知道,你要加稅、你要被欺負,因為王要用厚厚重稅來欺壓你們,你們不要我做王,我讓你們。你們選的王,不是合我心意的 ,你們受盡痛苦!」
舊 2015-09-19, 01:52 AM #1
回應時引用此文章
不笑的老K離線中  
不笑的老K
Major Member
 
不笑的老K的大頭照
 

加入日期: Aug 2012
您的住址: 城管局
文章: 273
XcodeGhost作者凌晨現身微博並公開源碼 稱只是實驗項目

引用:
作者XcodeGhost
首先,我為XcodeGhost事件給大家帶來的困惑致歉。XcodeGhost源於我自己的實驗,沒有任何威脅性行為,詳情見源代碼:https://github.com/XcodeGhostSource/XcodeGhost

所謂的XcodeGhost實際是苦逼iOS開發者的一次意外發現:修改Xcode編譯配置文本可以加載指定的代碼文件,於是我寫下上述附件中的代碼去嘗試,並上傳到自己的網盤中。

在代碼中獲取的全部數據實際為基本的app資訊:應用名、應用版本號、系統版本號、語言、國家名、開發者符號、app安裝時間、設備名稱、設備類 型。除此之外,沒有獲取任何其他數據。需要鄭重說明的是:出於私心,我在代碼加入了廣告功能,希望將來可以推廣自己的應用(有心人可以比對附件源代碼做校 驗)。但實際上,從開始到最終關閉服務器,我並未使用過廣告功能。而在10天前,我已主動關閉服務器,並刪除所有數據,更不會對任何人有任何影響。

願謠言止於真相,所謂的"XcodeGhost",以前是一次錯誤的實驗,以後只是徹底死亡的代碼而已。

需要強調的是,XcodeGhost不會影響任何App的使用,更不會獲取隱私數據,僅僅是一段已經死亡的代碼。

再次真誠的致歉,願大家週末愉快。
 以上,這位 XcodeGhost 沒有受到任何追究,各位相信他的說法嗎?


--
 參閱:cnBeta〈XcodeGhost作者凌晨現身微博並公開源碼 稱只是實驗項目〉
 
__________________
「好!你們要王,我告訴你,如果你們要王,你們要知道,你要加稅、你要被欺負,因為王要用厚厚重稅來欺壓你們,你們不要我做王,我讓你們。你們選的王,不是合我心意的 ,你們受盡痛苦!」
舊 2015-09-20, 06:46 PM #2
回應時引用此文章
不笑的老K離線中  
不笑的老K
Major Member
 
不笑的老K的大頭照
 

加入日期: Aug 2012
您的住址: 城管局
文章: 273
 蘋果App被置病毒全部名單 目前暫計有76個

 
__________________
「好!你們要王,我告訴你,如果你們要王,你們要知道,你要加稅、你要被欺負,因為王要用厚厚重稅來欺壓你們,你們不要我做王,我讓你們。你們選的王,不是合我心意的 ,你們受盡痛苦!」
舊 2015-09-20, 06:52 PM #3
回應時引用此文章
不笑的老K離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,971
引用:
作者不笑的老K
 以上,這位 XcodeGhost 沒有受到任何追究,各位相信他的說法嗎?


--
 參閱:cnBeta〈XcodeGhost作者凌晨現身微博並公開源碼 稱只是實驗項目〉 (http://www.cnbeta.com/articles/431481.htm)

我這樣講好了
如果你有一點程式基礎
就會發現他講的這些其實都是屁話
正常人會在編譯器動手腳注入特定代碼
再放到網路上分發?
這種行為基本上就不是一個正常程式人員會有的行為
不管你的出發點為何,任何在編譯器做代碼注入的這種行為
都不會是聰明的

然後他用的icloud-analysis.com這個網域也不是第一次出現了
之前就被一個叫做KeyRaider的iOS木馬使用過
你有什麼好的網域不用,還找得到這個有不良記錄的網域?
完全沒有道理,而且他注入的code還有密碼釣魚的功能

http://researchcenter.paloaltonetwo...-infected-apps/
https://www.google.com.tw/search?q=..._sm=93&ie=UTF-8
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2015-09-20, 07:16 PM #4
回應時引用此文章
野口隆史離線中  
KGB
*停權中*
 
KGB的大頭照
 

加入日期: Nov 2012
文章: 1,050
還好我的習慣還算不錯,只要看到支那出品的app(Android)

打死我也不會裝,老媽的iPad我也都叫她不要安裝支那app
舊 2015-09-20, 10:05 PM #5
回應時引用此文章
KGB離線中  
k2島民
*停權中*
 

加入日期: Feb 2011
文章: 346
引用:
作者不笑的老K
 蘋果App被置病毒全部名單 目前暫計有76個

 http://static.cnbetacdn.com/article/2015/0920/63bbbb434aae474.jpeg


受影響的app我覺得起碼有這名單好幾倍以上
舊 2015-09-21, 12:58 AM #6
回應時引用此文章
k2島民離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:01 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。