Apple News

Атаката със злонамерен софтуер „XcodeGhost“ през 2015 г. засегна 128 милиона потребители на iOS, според пробни документи

Петък, 7 май 2021 г., 13:55 PDT от Джули Кловър

Още през 2015 г., заразена със злонамерен софтуер версия на Xcode започна да циркулира в Китай и приложенията „XcodeGhost“ със злонамерен софтуер проникнаха в App Store на Apple и покрай ‌App Store‌ екип за преглед.





Представен XcodeGhost1
По това време имаше повече от 50 известни заразени приложения за iOS, включително големи приложения като WeChat, NetEase и Didi Taxi, с потенциално засегнати до 500 милиона потребители на iOS. Измина много време от атаката на XcodeGhost, но изпитанието на Apple с Epic изплува нови подробности.

Пробни документи, подчертани от дънна платка показват, че общо 128 милиона потребители са изтеглили приложения със зловреден софтуер XcodeGhost, включително 18 милиона потребители в Съединените щати.



как да поставите запис на екрана на iphone 7

XcodeGhost беше една от най-големите атаки срещу iPhone потребители към днешна дата поради броя на ‌iPhone‌ потребители, които са били засегнати. 128 милиона засегнати потребители са получили зловреден софтуер от изтегляния на повече от 2500 засегнати приложения.

Въз основа на имейли, споделени в процеса, Apple работи, за да определи въздействието на атаката и как най-добре да уведоми тези, които са изтеглили заразени приложения. „Поради големия брой потенциално засегнати клиенти, искаме ли да изпратим имейл до всички тях?“ ‌App Store‌ — попита вицепрезидентът Мат Фишер.

Apple в крайна сметка информира потребителите, че са изтеглили приложения на XcodeGhost, и също така публикува списък с 25-те най-популярни приложения, които са били компрометирани. Apple премахна всички заразени приложения от ‌App Store‌ и предостави информация на разработчиците, за да им помогне да валидират Xcode занапред.

как да добавя парола към приложения на iphone

XcodeGhost беше широко разпространена атака, но не беше ефективна или опасна. По това време Apple заяви, че няма информация, която да предполага, че злонамереният софтуер някога е бил използван за злонамерени цели, нито че са били откраднати чувствителни лични данни, но събира идентификатори на пакета от приложения, подробности за мрежата и имена и типове устройства.