超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久

蘋果正式回應(yīng)XcodeGhost木馬事件

作者:樂購科技 來源:界面新聞 2015-09-21 16:08:31 閱讀 我要評論 直達商品

   北京時間9月21日上午,蘋果首次對最近鬧得沸沸揚揚的“XcodeGhost木馬事件”做出正式回應(yīng)。

  蘋果方面表示:“Apple極其重視安全;iOS設(shè)計的出發(fā)點就是可靠性和安全性。我們?yōu)殚_發(fā)者提供業(yè)界最先進的工具創(chuàng)造絕佳的App。基于非信任渠道發(fā)布的這些工具中的一個錯誤版本開發(fā)的App有可能對用戶安全造成威脅。為了保護用戶,我們已經(jīng)將由該錯誤軟件開發(fā)的App從App Store撤下,并正與開發(fā)者共同努力確保使用正確版本的Xcode重建他們的App。”

  9月17日之后的那個周末,蘋果在中國爆發(fā)了有史以來最大的安全危機。因為iOS應(yīng)用開發(fā)者們的開發(fā)工具“中毒”,大量用戶常用的知名應(yīng)用被曝光感染木馬。

  根據(jù)目前公開的信息,這個名為XcodeGhost的木馬能獲取用戶的各種基本信息,包括應(yīng)用名、應(yīng)用版本號、系統(tǒng)版本號、語言、國家名、開發(fā)者符號、App安裝時間、設(shè)別名稱和設(shè)備類型等。

  看起來這些信息都非常“基礎(chǔ)”,而且到目前為止,并沒有爆出有用戶因為這個漏洞蒙受損失。

  但也許危機不止于此。

  騰訊安全應(yīng)急響應(yīng)中心9月19日發(fā)布了一篇文章全面分析了XcodeGhost病毒的作用和可能的危害。這篇文章指出,這個木馬不僅能夠在受感染的iPhone中完成打開網(wǎng)頁、發(fā)短信、打電話等常規(guī)手機行為,甚至還能遠(yuǎn)程彈窗騙取用戶更多信息。

  “這應(yīng)當(dāng)是App Store自2008年上線以來遭受的規(guī)模最大的攻擊,涉及應(yīng)用之廣已經(jīng)完全超過想象,若非發(fā)現(xiàn)及時,此病毒再增加更豐富的機能(如對密碼輸入框進行hook等)之后,可能成為中國歷史甚至世界歷史上涉案金額最高的黑客事件之一。”知乎上一個名為yang leonier的用戶評論。

  誰該對此負(fù)責(zé)?主要責(zé)任肯定是那些使用非官方開發(fā)工具的應(yīng)用開發(fā)者。

  此次木馬“殺傷面”如此之廣,是因為大量開發(fā)者使用的“工具”Xcode出了問題。

  開發(fā)iOS應(yīng)用,有一款開發(fā)工具必不可少,就是蘋果自家出的Xcode——它負(fù)責(zé)把源代碼編譯為可執(zhí)行的應(yīng)用,開發(fā)者才能把應(yīng)用上傳到蘋果應(yīng)用商店后臺,經(jīng)過蘋果官方審核后,在應(yīng)用商店App Store上架,正式開放下載。

  按常理來說,開發(fā)者們都應(yīng)該去蘋果的官方地址下載Xcode。但現(xiàn)實情況是,出問題的應(yīng)用開發(fā)者們都是使用的第三方渠道下載的Xcode編譯軟件。

  其中一點理由是,第三方編譯器比官方網(wǎng)站的功能更為豐富,這些功能都是民間編碼高手自行開發(fā)出來的,開發(fā)者用這種第三方編譯器更為方便。

  “程序員使用第三方編譯器,就像一個人造汽車,他選擇去外面購買輪胎,而不是自己造一個輪胎。”賽門鐵克一名從事網(wǎng)絡(luò)安全的軟件工程師這樣解釋軟件程序員使用第三方編譯器,即一些標(biāo)準(zhǔn)化的工作交給工具來完成。

  但是更多的中國開發(fā)者使用Xcode是因為一個更為簡單的理由,圖下載方便。

  “這個工具有2G多,國內(nèi)的網(wǎng)絡(luò)由于一些原因,和蘋果服務(wù)器連接非常困難,十多分鐘就要斷一次。”有開發(fā)者向界面新聞表示,所以從第三方渠道下載成為很多程序員圖方便的選擇。

  “基本上我身邊所有的開發(fā)者都不會使用官方的,而去一些論壇或者百度網(wǎng)盤之類的第三方網(wǎng)站下載這個編譯器。”國內(nèi)一家安全廠商的員工告訴界面新聞記者。

  但這次XcodeGhost危機卻實實在在給這些開發(fā)者們上了一課,即使官方版開發(fā)工具下載再怎么不方便,也不能不經(jīng)校驗就直接使用未知渠道的Xcode。

  當(dāng)然,蘋果也應(yīng)該做出改進。

  第一批在微博上曝光XcodeGhost漏洞的iOS開發(fā)工程師唐巧認(rèn)為,既然中國已經(jīng)成為蘋果最大的海外市場,蘋果應(yīng)當(dāng)在中國多部署幾個服務(wù)器,能夠減少程序員在第三方下載編譯器的幾率。

  另外,即使開發(fā)者層面出了問題,蘋果的應(yīng)用審查機制應(yīng)該有能力,而且也有責(zé)任查出帶有木馬的應(yīng)用。

  “我們大部分同事都認(rèn)為蘋果對此事件負(fù)有責(zé)任,在上架審查的時候不夠嚴(yán)格。”前述國內(nèi)安全廠商人士認(rèn)為,此次木馬程序應(yīng)該就是抓住了蘋果審核比較薄弱的環(huán)節(jié)或者說他們審核的漏洞,也有可能蘋果對于來自騰訊、網(wǎng)易這樣大團隊制作的應(yīng)用審核更為松懈,因為有信用在。

  但也有持有相反意見的,認(rèn)為蘋果并不需要為此次事件負(fù)責(zé)。

  “實際上這件事情跟蘋果沒有太大的關(guān)系,審查有個度,需要在‘安全性’和‘可用性’之間做一些平衡。”賽門鐵克一位員工向界面新聞表示,蘋果安全審查相對來說較為嚴(yán)格,雖然出現(xiàn)了漏洞,但如果過于嚴(yán)格,應(yīng)用上架審查流程過于復(fù)雜,可能會造成市場上應(yīng)用缺乏的狀況,也難以和競爭對手抗衡。

  就在9月19日凌晨,在新浪微博上,一個名為“XcodeGhost-Author”的作者發(fā)布聲明稱,此次事件源于自己的實驗,沒有任何威脅性行為。同時,他還公布了源代碼,證明自己是插件的作者。人們無法證實該作者就是此次事件的始作俑者,而且事件的危害也許并不能像這位作者掩飾的一樣輕描淡寫。

  更重要的是,怎么預(yù)防下一次攻擊?

  一直以來,蘋果系統(tǒng)爆發(fā)的安全事件較少,被認(rèn)為十分安全,而此次惡意程序事件表明,“沒有絕對安全的系統(tǒng)。”

  賽門鐵克工作人員表示,“也不能說此次攻擊者就格外高明,安全事件的發(fā)生只是概率問題。”實際上針對蘋果系統(tǒng)的攻擊時時刻刻都在發(fā)生,而一段惡意代碼能夠成功植入,逃過第三方審查,也逃過了程序員審查,并最終逃過蘋果官方審查,說明這個機制還是有不小漏洞。這或許值得所有人反思。

  也許通過此次事件,我們該認(rèn)識到的是,沒有絕對安全的網(wǎng)絡(luò)世界。而蘋果也應(yīng)該做更多的努力,重拾人們的信任。


  推薦閱讀

  騰訊同時成立兩個影視公司,對抗阿里的同時跟自己撕?

“本是同根生,相煎何太急。”鵝廠似乎很喜歡做這樣的事情,而且似乎已經(jīng)形成了其特有的“內(nèi)斗”文化。>>>詳細(xì)閱讀


本文標(biāo)題:蘋果正式回應(yīng)XcodeGhost木馬事件

地址:http://www.brh9h.cn/a/daohang/20150921/297509.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
自媒體專欄

評論

熱度

超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久
<code id="0gi0m"><wbr id="0gi0m"></wbr></code>
  • <bdo id="0gi0m"><source id="0gi0m"></source></bdo>
    <button id="0gi0m"></button>
    <code id="0gi0m"><acronym id="0gi0m"></acronym></code>
  • 久久国产精品一区二区三区四区| 99香蕉国产精品偷在线观看| 欧美韩国一区| 狠狠综合久久| 国产精品久久久免费 | 好看的日韩精品| 欧美日韩综合久久| 欧美日韩国产在线一区| 99在线精品视频在线观看| 一本色道久久99精品综合| 亚洲欧美日韩国产yyy| 成人综合色站| 性欧美精品一区二区三区在线播放 | 国产伦精品一区二区| 不卡日韩av| 国产日韩高清一区二区三区在线| 国产精品一区二区三区观看| 精品视频一区二区| 午夜视频一区| 夜夜爽99久久国产综合精品女不卡| 久久66热这里只有精品| 国产99在线免费| 99r国产精品视频| 欧美日韩精选| 正在播放一区二区三区| 手机看片福利永久国产日韩| 美日韩精品视频| 国产精品美女| 国产日韩一区二区| 国产精品亚洲综合| 久久精品人人| 成人免费视频网站| 国产精品永久入口久久久| 国产午夜精品在线| 欧美xxxx黑人又粗又长精品| 国产精品亚洲综合色区韩国| 宅男噜噜噜66国产日韩在线观看| 亚洲高清视频一区| 伊人色综合久久天天五月婷| 在线观看欧美亚洲| 欧美一区亚洲| 欧美不卡福利| 亚洲国产精品综合| 在线视频亚洲自拍| 亚洲人妖在线| 欧美精品国产| 18成人免费观看视频| 欧美专区18| 亚洲精品久久久久久一区二区| 一区二区视频欧美| 久久婷婷久久| 狠狠色狠狠色综合日日tαg| 亚洲国产精品一区二区第一页| 国产欧美欧美| 国产综合色一区二区三区| 亚洲春色在线视频| 在线播放豆国产99亚洲| 久久精品女人的天堂av| 免费av在线一区二区| 欧美三日本三级少妇三99| 乱码第一页成人| 久久精品美女| 国内不卡一区二区三区| 欧美福利精品| 久久国产福利| 日韩电影大全在线观看| 日韩高清国产精品| 欧美午夜一区二区福利视频| 亚洲欧美日韩综合一区| 免费看污久久久| 日韩一级在线| 蜜桃视频在线观看91| 欧美黑人3p| 亚洲夜间福利| 黄色91av| 在线欧美日韩| 久久久久久久久一区| 黑人一区二区三区四区五区| www国产亚洲精品| 中文字幕一区二区三区5566| 久久久精彩视频| 自拍偷拍亚洲色图欧美| 成人av免费电影| 影音先锋日韩资源| 日本视频一区二区不卡| 亚洲永久视频| 在线亚洲美日韩| 国产精品一区视频| 国模大胆一区二区三区| 欧美日韩综合久久| 91入口在线观看| 国产一区免费| 亚洲三级国产| 色中色综合成人| 国产91精品入口17c| 亚洲欧洲一区二区天堂久久| 亚洲国产精品一区二区第一页| 91青青草免费在线看| 在线观看成人一级片| 视频在线一区二区三区| 激情五月综合色婷婷一区二区| 国产一区二区你懂的| 欧美日韩在线一二三| 日日夜夜精品网站| 国产尤物99| 91成人在线看| 国产精品久久九九| 在线精品亚洲一区二区| 欧美二区不卡| 亚洲欧美丝袜| 日韩少妇中文字幕| 久久久久久久久久久一区| 久久综合中文| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲视频在线观看日本a| 欧美一区二区三区四区五区六区| 国产chinese精品一区二区| 欧美亚洲免费| 中文日韩欧美| 亚洲国产婷婷| 在线免费观看欧美| 伊人久久av导航| 国产精品国产三级国产专区53| 亚洲一区二区三区精品动漫| 亚洲精品8mav| 亚洲国产精品一区在线观看不卡| 日本免费高清不卡| 色噜噜狠狠一区二区三区| 日本高清久久一区二区三区| 欧美在线播放一区| 欧洲亚洲一区二区| 亚洲高清在线播放| 亚洲最大免费| 国产在线观看一区| 激情综合在线| 亚洲精品一区二区三| 9色国产精品| 麻豆九一精品爱看视频在线观看免费| 宅男噜噜噜66国产日韩在线观看| 国产精品日韩高清| 老司机精品久久| 国产一区喷水| 相泽南亚洲一区二区在线播放 | 一区二区三区我不卡| 黄色成人在线网址| 激情久久婷婷| 新67194成人永久网站| 乱人伦精品视频在线观看| 超碰97人人人人人蜜桃| 免费久久久一本精品久久区| 亚洲国产欧洲综合997久久| 国产一区在线免费观看| 香蕉av777xxx色综合一区| av一区二区三区四区电影| 久久精品成人一区二区三区蜜臀 | 99re在线视频上| 免费看污久久久| 女主播福利一区| 亚洲在线播放| 狼狼综合久久久久综合网| 欧美一区二区三区免费看| 99riav1国产精品视频| 久久免费国产| 日韩中文不卡| 国产欧美日韩一区二区三区| 国产精品乱子乱xxxx| 亚洲午夜精品一区二区| 国产精品夜夜夜一区二区三区尤| 国产精选一区二区| 色中色综合成人| 亚洲一区激情| 欧美日韩成人一区二区三区| 欧美日本一区二区视频在线观看| 一区二区三区久久网| 国产中文一区二区| 欧美色123| 国产精品视频在线免费观看| 亚洲精品日韩精品| 国产伦精品一区二区三区| 日本不卡二区| 久久国产精品高清| 亚洲一二三区精品| 69堂成人精品视频免费| 欧美极品一区| 久久国产欧美精品| 国产精品亚洲综合色区韩国| 日韩免费三级| 91在线短视频| 狠狠色噜噜狠狠狠狠色吗综合| 精品久久精品久久| 在线视频精品| 夜夜春亚洲嫩草影视日日摸夜夜添夜 | 快播日韩欧美| 国产精品视频免费观看| 亚洲午夜精品久久久中文影院av | 国产成人成网站在线播放青青| 欧美在线精品一区| 极品校花啪啪激情久久| 国产精品亚洲综合色区韩国| 欧美91视频|