![]() |
PCDVD數位科技討論區
(https://www.pcdvd.com.tw/index.php)
- 數位行動產品討論區
(https://www.pcdvd.com.tw/forumdisplay.php?f=75)
- - iOS開發工具Xcode遭惡意代碼插入 網易雲音樂等APP被感染
(https://www.pcdvd.com.tw/showthread.php?t=1087759)
|
---|
iOS開發工具Xcode遭惡意代碼插入 網易雲音樂等APP被感染
引用:
[+] 網易公開課 [+] 12306移動端 [+] 中信銀行動卡空間 [+] 下廚房 [+] 中國聯通手機營業廳 [+] 高德地圖 [+] 簡書 [+] 豌豆莢開眼 [+] 滴滴出行 [+] 51卡保險箱 [+] 同花順 這裡面高德地圖與豌豆莢開眼在大陸台商間安裝率很高,鑑於 XCodeGhost 本身具有「後門」的功能,各位 iOS 用戶還是暫時先解安裝方為上策。 -- 參閱:牆外樓《一場深具中國特色的iOS開發工具Xcode遭惡意代碼插入事件:GFW干擾CDN所以蘋果官網下載Xcode太慢,導致國內開發者使用百度雲和迅雷等中國特色工具下載非官方版本,外加沒有校驗hash的習慣,最終被下毒》 參閱:cnBeta《iOS開發工具Xcode遭惡意代碼插入 網易雲音樂等APP被感染》 |
XcodeGhost作者凌晨現身微博並公開源碼 稱只是實驗項目
引用:
-- 參閱:cnBeta〈XcodeGhost作者凌晨現身微博並公開源碼 稱只是實驗項目〉 |
蘋果App被置病毒全部名單 目前暫計有76個
![]() |
引用:
我這樣講好了 如果你有一點程式基礎 就會發現他講的這些其實都是屁話 正常人會在編譯器動手腳注入特定代碼 再放到網路上分發? 這種行為基本上就不是一個正常程式人員會有的行為 不管你的出發點為何,任何在編譯器做代碼注入的這種行為 都不會是聰明的 然後他用的icloud-analysis.com這個網域也不是第一次出現了 之前就被一個叫做KeyRaider的iOS木馬使用過 你有什麼好的網域不用,還找得到這個有不良記錄的網域? 完全沒有道理,而且他注入的code還有密碼釣魚的功能 http://researchcenter.paloaltonetwo...-infected-apps/ https://www.google.com.tw/search?q=..._sm=93&ie=UTF-8 |
還好我的習慣還算不錯,只要看到支那出品的app(Android)
打死我也不會裝,老媽的iPad我也都叫她不要安裝支那app :yeah: |
引用:
受影響的app我覺得起碼有這名單好幾倍以上 :cool: |
所有的時間均為GMT +8。 現在的時間是06:45 PM. |
vBulletin Version 3.0.1
powered_by_vbulletin 2025。