CCTVニュースがXcodeGhost事件を報道

CCTVニュースがXcodeGhost事件を報道

CCTVニュースチャンネルは本日正午、ニュースライブルーム欄でAppleのXcodeGhost事件を報じ、AppleのプログラミングソフトウェアXcodeにハッカーが悪意のあるコードを埋め込んだと述べた。悪意のあるXcodeで書かれたアプリはプライバシーを漏洩する。WeChat、Didi Taxi、Baidu Music、58.com、NetEase Cloud Musicなど350以上のアプリが感染した。 Apple ユーザーはできるだけ早く APP のバージョン情報を確認し、感染したバージョンを削除するか、最新バージョンに更新する必要があります。

CCTV の報道によると、感染したアプリケーションは、プログラムが指定した Web サイトに携帯電話の個人情報を自動的にアップロードします。これは非常に隠蔽性が高いです。Apple の携帯電話がジェイルブレイクされているかどうかに関係なく、ユーザーが Apple の公式ストアから感染したアプリケーションをダウンロードする限り、ユーザーの携帯電話は大きなセキュリティ リスクにさらされます。そのインターフェイスには、ホストを制御したり、広告をポップアップしたりする機能があります。

CCTV Newsはまた、XcodeGhostは作者がWeiboの声明で明らかにしたほど「無害」ではないと疑問を呈した。専門家の分析によると、発行者は計画的に行動し、半年以上続いた。9月10日、有名なアプリケーションが感染し、大量のデータが送信されたことで制御サーバーがクラッシュした。作者は何かがおかしいと気づき、ウェブサイトをオフラインにした。

一般的に、広告クリックの価値は1~2元です。今回の感染事件では、影響を受けたiOSユーザーの数は1億人に上りました。感染したユーザー全員に広告がプッシュされた場合、その価値は計り知れないものになります。これが、俗に「ブラック産業チェーン」と呼ばれるものです。

テンセントセキュリティ緊急センターの分析によると、ハッカーはXCodeGhostに感染したすべてのiOSデバイスをゾンビコンピュータを操作するように制御し、いつでもどこでも誰にでも疑似プロトコルの指示を発行し、iOS openURL APIを介して実行することができます。感染したiPhoneでWebページを開く、テキストメッセージを送信する、電話をかけるなどの一般的な携帯電話の動作を完了できるだけでなく、疑似プロトコル機能を備えた多数のサードパーティ製アプリを操作することさえできます。

Apple は感染したアプリを店頭から削除したため、Apple の携帯電話ユーザーは、感染したアプリのバージョンをできるだけ早く削除し、最新バージョンのアプリを確認してダウンロードし、iCloud のパスワードを変更する必要があります。

以下はCCTVニュースのビデオです。


原題: CCTV ニュースが XcodeGhost 事件を報道

キーワード:

<<:  JD.comの劉強東氏:中国のインターネット産業は巨大なバブル

>>:  Apple App StoreがXcodeGhostに感染したアプリを削除

推薦する

YilianデータセンターレベルSSD - UH711aが正式にリリースされました!国内初のE3.Sモデルも同時発表

超大規模データ アプリケーションのニーズにさらに応えるために、 Memory はデータ センター レ...

40% オフ プロモーション: photonvps - $3.57/KVM/512m メモリ/20g SSD/2T トラフィック/DDOS 保護

photonvps.com のクリスマス プロモーションが始まりました: 全アイテムが 40% オフ...

垂直ブランド電子商取引は、経済の低迷と資本の制約により、集団販売の傾向を経験している

2012年の終わりが近づくにつれ、国内の垂直型電子商取引は売上ブームに突入し始めています。最近、国内...

クラウドコンピューティングのコスト削減に関する主な誤解

月曜日に開催された MIT スローン CIO シンポジウムでは、専門家のパネルが、クラウド コンピュ...

低品質コンテンツに関する百度の8月22日の発表

最近、Baidu が数回メジャーアップデートを行った後、約 2 か月間観察した結果、一緒に議論できる...

Juju Cat は海賊版を配布したため禁止された。容疑者 3 名が逮捕され、1 名はまだ逃走中である。

Juju Cat は海賊版を配布したため禁止された。容疑者 3 名が逮捕され、1 名はまだ逃走中であ...

DevOps 実装の核心と 13 の経験のまとめ

前回の記事では、Devops の概念と、Devops を適用することで企業がもたらすメリットについて...

百度はアルゴリズムを更新し、データ収集法に違反する5種類のウェブサイトの取り締まりに重点を置く

【はじめに】昨日、小湘宇文はA5に「百度サーバー問題、ウェブサイトのスナップショットは実はオンライン...

Xrender for Unityクラウドベイキングの内部テストが開始

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています2018年...

Omdia Universe グローバル パブリック クラウド ベンダー ランキング: Huawei Cloud が中国ベンダーの中で第 1 位に

最近、権威あるアナリスト組織Omdiaが世界のパブリッククラウドベンダーランキングレポート「Omdi...

SEO 実践者は限られたリソースをどのように合理的に割り当てることができるでしょうか?

検索エンジンマーケティングを通じてトラフィックをもたらすのは簡単ではないため、誰もがより高い費用対効...

#2周年記念: crissic-$13/年/512MB RAM/100GB HDD/2TBストリーミング/ロサンゼルス

crissic.net (米国ミシガン州に登録、登録番号: LC1314658) は、公式に 2 周...

プロモーションはそれほど簡単ではありません。プラットフォームごとに性質が異なります。

「Not That Simple」という歌に「恋に落ちるのはそんなに簡単なことじゃない、誰もが自分の...

ウェブサイトの最適化についてはさまざまな意見があります。左に行くべきでしょうか、それとも右に行くべきでしょうか?

SEO に初めて触れたとき、私はとても好奇心が強く、ベテランのウェブマスターの意見を聞くために一日中...

オンラインマーケティングプロモーションの価値、利点、欠点についての簡単な説明

数年の浸透を経て、オンラインマーケティングとオンラインプロモーションは、今日の社会ではもはや新しい言...