CCTVニュースがXcodeGhost事件を報道

CCTVニュースがXcodeGhost事件を報道

CCTVニュースチャンネルは本日正午、ニュースライブルーム欄でAppleのXcodeGhost事件を報じ、AppleのプログラミングソフトウェアXcodeにハッカーが悪意のあるコードを埋め込んだと述べた。悪意のあるXcodeで書かれたアプリはプライバシーを漏洩する。WeChat、Didi Taxi、Baidu Music、58.com、NetEase Cloud Musicなど350以上のアプリが感染した。 Apple ユーザーはできるだけ早く APP のバージョン情報を確認し、感染したバージョンを削除するか、最新バージョンに更新する必要があります。

CCTV の報道によると、感染したアプリケーションは、プログラムが指定した Web サイトに携帯電話の個人情報を自動的にアップロードします。これは非常に隠蔽性が高いです。Apple の携帯電話がジェイルブレイクされているかどうかに関係なく、ユーザーが Apple の公式ストアから感染したアプリケーションをダウンロードする限り、ユーザーの携帯電話は大きなセキュリティ リスクにさらされます。そのインターフェイスには、ホストを制御したり、広告をポップアップしたりする機能があります。

CCTV Newsはまた、XcodeGhostは作者がWeiboの声明で明らかにしたほど「無害」ではないと疑問を呈した。専門家の分析によると、発行者は計画的に行動し、半年以上続いた。9月10日、有名なアプリケーションが感染し、大量のデータが送信されたことで制御サーバーがクラッシュした。作者は何かがおかしいと気づき、ウェブサイトをオフラインにした。

一般的に、広告クリックの価値は1~2元です。今回の感染事件では、影響を受けたiOSユーザーの数は1億人に上りました。感染したユーザー全員に広告がプッシュされた場合、その価値は計り知れないものになります。これが、俗に「ブラック産業チェーン」と呼ばれるものです。

テンセントセキュリティ緊急センターの分析によると、ハッカーはXCodeGhostに感染したすべてのiOSデバイスをゾンビコンピュータを操作するように制御し、いつでもどこでも誰にでも疑似プロトコルの指示を発行し、iOS openURL APIを介して実行することができます。感染したiPhoneでWebページを開く、テキストメッセージを送信する、電話をかけるなどの一般的な携帯電話の動作を完了できるだけでなく、疑似プロトコル機能を備えた多数のサードパーティ製アプリを操作することさえできます。

Apple は感染したアプリを店頭から削除したため、Apple の携帯電話ユーザーは、感染したアプリのバージョンをできるだけ早く削除し、最新バージョンのアプリを確認してダウンロードし、iCloud のパスワードを変更する必要があります。

以下はCCTVニュースのビデオです。


原題: CCTV ニュースが XcodeGhost 事件を報道

キーワード:

<<:  JD.comの劉強東氏:中国のインターネット産業は巨大なバブル

>>:  Apple App StoreがXcodeGhostに感染したアプリを削除

推薦する

Digitalocean シンガポールデータセンター VPS が利用可能になりました

digitalocean はついにシンガポールのデータセンターに VPS を導入しました。ご興味があ...

ウェブサイト上のオリジナル記事がBaiduにインデックスされない理由についてのいくつかの推測

最近、多くのウェブマスターがイライラし、落ち込んでいます。一生懸命更新した記事をサイトに公開した後、...

Amazon Web Services が「Smart Lake Warehouse」アーキテクチャを発表、半年間で中国で約 40 の関連サービスと機能を追加

アマゾン ウェブ サービスは6月24日、データやデータ分析などのサービスに引き続き注力し、ビッグデー...

pumpcloud - 香港の VPS、500Mbps の帯域幅、KVM 仮想化、複数のコンピュータ ルームが利用可能、15 米ドルから

pumpcloud は、新しい安価な香港 VPS、HKBN データ センターを追加しました。帯域幅は...

SANS 2022 クラウド セキュリティ調査によるクラウド脅威の進化

過去数年間、クラウドセキュリティの分野では多くの問題が露呈し、いくつかのセキュリティインシデントが発...

ゴミステーションで生き残り、Kにならない方法が鍵

ダンプスターとは何ですか? 「いくつかのコンテンツを集めて再分類しました。分類は元のウェブサイトより...

Commvault の新しい簡素化されたポートフォリオにより、クラウド時代のデータ管理がさらに強化されます

[51CTO.com からのオリジナル記事] ビッグデータ、クラウド コンピューティング、モノのイン...

クラウド サービス - PaaS: さまざまな種類がありますか?

新興技術の発展とモバイル端末の詳細な応用により、アプリケーションデバイスの需要が高まっています。しか...

ウェブサイトが時代遅れにならず、ユーザーに好印象を与えるためにSEOを最適化する方法

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています企業のウェ...

情報フロー広告は効果がないのでしょうか?適切なプロモーション チャネルを選択しなかった可能性があります。

これまで、教育機関のプロモーション方法は、校門でのチラシ配布、専門家や教授による講演、電話による販売...

オンライン販売を最適化する方法

電子商取引のオンライン販売の初期計画プロセスは非常に重要です。十分な準備が必要なだけでなく、実行プロ...

サービスメッシュ: Kubernetes の使用コストに影響を与える諸刃の剣

翻訳者 |崔浩この記事では主に、Service Mesh が Kubernetes のコストにどのよ...

販売の観点からeコマースの本質を語る

電子商取引をどのように行うかに関係なく、最終的に確認するデータは売上です。誰もがこの公式を知っていま...

Chery Jaguar Land Rover が SAP システムの優先クラウド サービス プロバイダーとして Amazon Web Services を選択

2022年9月27日、アマゾン ウェブ サービスは、高級自動車メーカーの奇瑞雙地車汽車有限公司(以下...