1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 不光苹果受侵害 Android开发工具被曝同样受影响

本帖由 漂亮的石头2015-09-22 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    487,914
    赞:
    47
    感谢科客网的投递

    近日,苹果iOS系统开发工具XCode被植入了恶意代码的新闻铺天盖地而来,一些用户常用的App如微信、网易云音乐、滴滴打车、高德地图等均中招。这 是一直以来以安全著称的苹果系统第一次大规模爆发安全问题,据消息称,疑似受该代码影响的APP数量超过300个。不少人感叹,这次要笑看苹果打脸。


    [​IMG]

    不过,安卓粉们也不能高兴得太早。据最新消息,开发工具Unity、Cocos-2dx同样也受到了感染,恶意代码与Xcode中的逻辑一致。也就是说,除了iOS,安卓系统甚至是WP用户也都面临着同样的安全问题。

    [​IMG]

    目前,由于网络等原因,大部分开发者都会选择从国内非官方渠道下载开发工具,无论iOS、Android均如此。如果黑客在这些开放工具上植入了恶意代码,那么开发出的APP也就自带毒性了。此次的事件就正是如此。

    和Android相比,iOS环境相对封闭。因此我们可想而知,这次的恶意代码会给Android带来更大的影响。而据科客了解到的情况,该代码并非作者说得那么无害,“XcodeGhost源于我自己的实验,没有任何威胁性行为”。它不仅能定向在客户端弹出(诈骗)消息,推送钓鱼页面推广,还能下载企业证书签名的App,安装目标App。

    9月21日,苹果公开申明已将受感染的App从App Store下架,待修改之后重新上架。而Android各类市场比比皆是,要如何才能应对此次危机呢?
     
正在加载...