最近,一个名叫XcodeGhost的手机病毒让许多苹果用户“谈虎色变”。号称世界最安全的苹果ios系统,已经不再安全!
什么是XcodeGhost
▼
Xcode是苹果公司的官方开发工具,运行在操作系统MacOSX上,是目前开发者开发MacOS和iOS应用程序的最普遍的方式。
XcodeGhost病毒是通过非官方下载的Xcode传播,能够在开发过程中通过CoreService库文件进行感染,使编译出的App被注入第三方的代码,向指定网站上传用户数据。
通俗来说就是,开发各种软件的程序员需要下载官方的Xcode才能进行软件的开发与编写,但是在Mac苹果商店里面,根本下载不了Xcode,或者下载很慢,这就使一些着急的程序员在外部环境下载了Xcode,进而感染了XcodeGhost病毒。
XcodeGhost有什么后果
▼
程序员将软件上传到AppStore之后,被用户下载安装,它们会偷偷上传软件包名、应用名、系统版本、语言、国家等基本信息。
同时,病毒拥有更多的权限,它们在iPhone/iPad上弹出钓鱼网站页面,可能骗取iCloud帐号密码,或者其他关键信息。
据网易科技报道,如果在近一段时间(1-2个月内),普通用户在这些受影响的应用中输入过敏感信息,如icloud密码、信用卡信息等,这些信息理论上也可能被泄露。
不管你是“越狱”还是“未越狱”用户,都将受到影响,目前约有1亿用户的手机受到感染!
哪些软件包含XcodeGhost病毒
▼
目前,已经确定感染XcodeGhost病毒的软件有76款,但另有一种说法是约有款软件感染病毒。这些软件是: