Apple News

Malvérový útok „XcodeGhost“ v roku 2015 zasiahol 128 miliónov používateľov iOS, podľa skúšobných dokumentov

Piatok 7. mája 2021 13:55 PDT od Juli Clover

V roku 2015 sa v Číne začala šíriť verzia Xcode infikovaná malvérom a aplikácie „XcodeGhost“ napadnuté malvérom sa dostali do obchodu Apple App Store a minuli ‌App Store‌ kontrolný tím.





Odporúčané XcodeGhost1
V tom čase bolo známych viac ako 50 infikovaných aplikácií pre iOS, vrátane veľkých aplikácií ako WeChat, NetEase a Didi Taxi, s potenciálne ovplyvnenými až 500 miliónmi používateľov iOS. Od útoku XcodeGhost ubehla dlhá doba, no súdny proces spoločnosti Apple s Epicom prináša nové detaily.

Skúšobné dokumenty zvýraznené Základná doska naznačujú, že celkovo 128 miliónov používateľov si stiahlo aplikácie so škodlivým softvérom XcodeGhost, vrátane 18 miliónov používateľov v Spojených štátoch.



najlepší spôsob, ako skryť fotografie na iphone

XcodeGhost bol jedným z najväčších útokov proti iPhone doterajších používateľov vzhľadom na počet ‌iPhone‌ používateľov, ktorí boli ovplyvnení. 128 miliónov dotknutých používateľov dostalo malvér zo stiahnutí viac ako 2 500 ovplyvnených aplikácií.

Na základe e-mailov zdieľaných v teste sa Apple snažil určiť dopad útoku a ako najlepšie upozorniť tých, ktorí si stiahli infikované aplikácie. 'Vzhľadom na veľký počet potenciálne ovplyvnených zákazníkov, chceme poslať e-mail všetkým?' ‌App Store‌ spýtal sa viceprezident Matt Fischer.

Apple nakoniec informoval používateľov, že si stiahli aplikácie XcodeGhost, a tiež zverejnil zoznam 25 najpopulárnejších aplikácií, ktoré boli napadnuté. Apple odstránil všetky infikované aplikácie z ‌App Store‌ a poskytol informácie vývojárom, ktoré im pomôžu overiť Xcode v budúcnosti.

ipad air v porovnaní s ipadom pro

XcodeGhost bol rozšírený útok, no nebol účinný ani nebezpečný. V tom čase Apple uviedol, že nemá žiadne informácie, ktoré by naznačovali, že malvér bol niekedy použitý na akékoľvek škodlivé účely alebo že došlo k odcudzeniu citlivých osobných údajov, ale zbieral identifikátory balíkov aplikácií, podrobnosti o sieti a názvy a typy zariadení.