加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 电商 > 正文

苹果官方发布公告 回应XcodeGhost病毒事件

发布时间:2018-09-14 07:25:05 所属栏目:电商 来源:下载之家
导读:【下载之家网讯】最近的一周,iOS客户都被XcodeGhost病毒吓得不清吧?小编的朋友圈里全是iOS客户关于自己手机App是否感染XcodeGhost病毒的讨论。小编也推荐了由国内知名越狱及移动网络安全研究团队盘古开发的一个病毒检测工具(点击下载),客户能够自行检
苹果官方发布公告 回应XcodeGhost病毒事件

  【下载之家网讯】最近的一周,iOS客户都被XcodeGhost病毒吓得不清吧?小编的朋友圈里全是iOS客户关于自己手机App是否感染XcodeGhost病毒的讨论。小编也推荐了由国内知名越狱及移动网络安全研究团队盘古开发的一个病毒检测工具(点击下载),客户能够自行检查是否含有感染XcodeGhost病毒的App。如今事情越闹越大,苹果官方网站今日也正式对XcodeGhost病毒事件作出回应。以下是全文:

苹果官方发布公告 回应XcodeGhost病毒事件

  据悉,感染App病毒的应用超过300款

  有关XcodeGhost的问题与解答

  我听说了由XcodeGhost开发的恶意app—这是怎么回事?

  我们一直建议开发者使用由我们提供的免费、安全的工具,包括Xcode,从而确保他们为App Store的客户创造出安全的app。有一些开发者下载了已被恶意软件工具感染的盗版Xcode,由此开发的app也同样受到感染。

  Apple特意使用诸如Gatekeeper等技术,以防止安装从非App Store渠道下载的应用程序,以及/ 或安装包括Xcode在内的未签名的应用程序。当开发者为了能安装类似于XcodeGhost等恶意程序时,这些保护措施会被刻意地禁用。

  作为Apple向开发者提供的业界先进工具之一,以下措施可确保软件工具未被篡改:

  Xcode app有Apple的代码签名。

  从Mac App Store下载Xcode时,开发者的pc系统全自动对Xcode的代码签名会进行检查以及验证。

  从Apple Developer Program网站下载Xcode时,只要Gatekeeper没有被禁用,默认开发者的pc系统对Xcode代码签名全自动进行检查与验证。

        为何开发者会不顾客户的安全下载盗版软件工具?

  为了更快下载我们的开发者工具,开发者有时会从其他非Apple站点搜寻。

  这会对我有什么影响吗?如何得知我的设备是否受到了影响?

  我们目前没有任意信息表明这些恶意软件工具与任意恶意事件相关,也没有信息表明这些软件工具被使用在传播任意个人身份信息的用途上。我们目前没有看到任意客户个人身份信息受到影响,且代码无法通过客户身份请求来获取iCloud或其他服务的密码。

  只要一经发现这些app有可能通过恶意代码开发,我们就对其进行下架处理。开发者们正在迅速更新他们的app,以便客户使用。恶意代码只能提供有一些基本信息,比如app以及平常系统信息。

  从Apps Store下载app是否安全?

  我们已将由该盗版软件工具开发的apps从App Store中撤下,并过滤了通过该恶意软件工具开发的新app进入App Store。我们正与开发者紧密协作,以确保受到影响的app尽快回到App Store供客户使用。

  我们将在支持页面上列出受此影响的前25个apps,方便客户验证他们是否已将这些app更新到了最新版本本。客户还将会收到更多信息,以便了解他们下载的某app是否会存在问题。一旦开发者更新了他们的app,客户可通过在设备上运行更新解决存在的问题。

  我们正努力让中国的开发者可用更快的速度下载Xcode测试版本。开发者也可通过developer.apple.com列出的步骤来验证他们的Xcode是否被篡改过。

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读