iOS App被植入木馬 安全公司確認4千個

此前蘋果公司行動作業系統iOS上的一個罕見漏洞,令蘋果應用程式商店中的多個中國App均被植入木馬。(Lintao Zhang/Getty Images)
此前蘋果公司行動作業系統iOS上的一個罕見漏洞,令蘋果應用程式商店中的多個中國App均被植入木馬。(Lintao Zhang/Getty Images)

【記者李洋/報導】
此前蘋果公司行動作業系統iOS上的一個罕見漏洞,令蘋果應用程式商店中的多個中國App均被植入木馬。美國行動App安全研究人員最新公布,這次被惡意軟體感染的App遠比之前所報導的多,已經找到4千個被感染的iOS App,並且事發時間可以追溯到今年4月。

美國行動App安全公司Appthority安全研究人員在當地時間週一公開發文表示,他們已經從資料庫中確認了476個被感染的App,這比最初預計的40個多得多。「XCodeGhost(木馬名)的擴散範圍遠比當初預計的大。」

日前美國另一網路安全公司Palo Alto Networks也表示,目前發現受到感染的中國App總數多達近40個。

23日BBC報導說,該公司相信受感染的App數量比當初認為的很可能是「更大的」。根據另一家安全公司FireEye發布的資料,其已經找到4千個被XCodeGhost感染的iOS App。不過,這兩家公司均沒有公布受感染App的名單,也沒有指明這些App是否主要集中在中文用戶。

據Appthority公開的一張圖表顯示,感染最早時間可追溯到今年4月,感染數量在隨後的5個月持續成長。目前最讓人們感到驚訝的是,如此大量的App竟然能夠突破蘋果一直以來引以為傲的安全防線,並且持續感染時間長達數月而沒有被發現。

中國微軟手機交友App、Cuddli創辦人沃克(Robert Walker)說,安全審查流程是App的一部分,難道蘋果可以是例外嗎?他們(蘋果)已經錯過多次對數十個App的審查,引發這麼大失誤。

中國一名App開發商表示,他會用「忽視加上自滿」來形容此事件。蘋果方面是忽視了,中國公司則自以為是。

蘋果官方開發工具軟體Xcode遭駭客攻擊和修改,中國不少App開發商使用了第三方途徑下載的這款有問題開發工具,結果大量由這個編寫程式開發的中文App也被植入了一款叫XcodeGhost的木馬。

數百、甚至數千個蘋果iOS App受到這個XcodeGhost木馬感染,而大量中國以及香港用戶也使用的即時通訊程式「微信」也「中招」,其他受感染的程式還包括叫車App「滴滴打車」、「網易雲音樂」(網易公司)及「天涯社區」等中國有數億人使用的科技公司產品。據騰訊安全應急響應中心的統計,受影響的用戶可能超過1億。

最先發現XCodeGhost的網路安全公司Palo Alto Networks表示,駭客通過XcodeGhost木馬竊取用戶個人資訊,包括App名、App版本號、系統版本號、語言、國家名、開發者符號、App安裝時間、設別名稱和設備類型等。

BBC報導,蘋果發言人莫納漢(Christine Monaghan)表示:「我們已經從App Store刪除了這些由偽造工具開發的App。我們正在與開發者合作,確保他們使用合適版本的Xcode去重新開發App。」

9月初,有駭客從中國竊取了至少22萬個蘋果用戶的登錄名和密碼。

不過,網路安全研究人員也表示,受感染的App更多與惡意廣告軟體相關。Appthority指出,此次XCodeGhost對用戶設備和企業安全的實際打擊很低,至少現在沒有成為直接的安全威脅。

儘管尚未造成嚴重後果,Appthority也提醒用戶,此次事件也證明了用新代碼去感染多個App Strore的App以及在其審查流程鑽漏洞,已經成為可能。
延伸閱讀
陸駭客竊密風暴 習歐會將對話
2015年09月23日 | 9年前
鴻海傳買夏普面板 蘋果參與其中
2015年09月21日 | 9年前
WhatsApp爆漏洞 亂點名片恐遭駭
2015年09月11日 | 9年前
蘋概股領軍 台股站上8300點
2015年09月11日 | 9年前
取消