背景资料

2015-10-23 09:54
中国证券期货 2015年10期
关键词:版本号席勒木马

9月17日之后的那个周末,苹果在中国爆发了有史以来最大的安全危机。因为iOS应用开发者们的开发工具“中毒”,大量用户常用的知名应用被曝光感染木马。

根据目前公开的信息,这个名为XcodeGhost的木马能获取用户的各种基本信息,包括应用名、应用版本号、系统版本号、语言、国家名、开发者符号、App安装时间、设别名称和设备类型等。

9月19日,腾讯安全应急响应中心发布了一篇文章全面分析了XcodeGhost病毒的作用和可能的危害。这篇文章指出,这个木马不仅能够在受感染的iPhone中完成打开网页、发短信、打电话等常规手机行为,甚至还能远程弹窗骗取用户更多信息。

北京时间9月21日上午,苹果首次对最近闹得沸沸扬扬的“XcodeGhost木马事件”做出正式回应。

苹果方面表示:“Apple极其重视安全;iOS设计的出发点就是可靠性和安全性。我们为开发者提供业界最先进的工具创造绝佳的App。基于非信任渠道发布的这些工具中的一个错误版本开发的App有可能对用户安全造成威胁。为了保护用户,我们已经将由该错误软件开发的App从App Store撤下,并正与开发者共同努力确保使用正确版本的Xcode重建他们的App。”

9月23日,苹果副总裁席勒对媒体回应XcodeGhost木马事件。他表示,苹果已经在快速行动解决此事,后续处理“已经以小时来计算,而不是天”。但席勒并未给出明确的时间表。席勒表示,苹果系统并非完美,事实上没有系统是完美的,而此次事件也促使我们提升和改进,重要的是我们能在这当中学到东西,并且之后加以改进。

猜你喜欢
版本号席勒木马
小木马
ETCS基线3的系统版本管理方法
骑木马
古典的浪漫——服装设计中席勒的美学思想
克里姆特&席勒:挑战一切『有所掩饰』
小木马
认识vSphere安装程序
旋转木马
吃猫粮得来的诺贝尔奖
深入浅出 全面获知系统版本号