蘋果用戶又中招了! 9月18日,國內(nèi)專業(yè)的漏洞報告平臺烏云披露稱,包括“網(wǎng)易云音樂”、“滴滴出行”在內(nèi)的多款已經(jīng)上架蘋果App Store的知名App遭到了XcodeGhost 病毒的入侵,致使病毒制作者輕松將這些App收集的用戶信息收入囊中。據(jù)了解,目前病毒制作者用以收集用戶信息的服務(wù)器已經(jīng)關(guān)閉。

(圖1:烏云技術(shù)人員曝光Xcode病毒)
用戶的iOS設(shè)備是否安全?
由于App Store中感染XcodeGhost 病毒的App數(shù)量較多,且許多都是擁有上億級用戶的明星App,因此本次病毒波及的用戶數(shù)可能是前所未有的,理論上是億級的,潛在的用戶隱私泄露風險讓人不敢想象。
從該病毒的“行為”來看,它會收集應(yīng)用和系統(tǒng)的基本信息,包括時間、應(yīng)用標識ID、應(yīng)用名稱、系統(tǒng)區(qū)域及語言、設(shè)備名字與類型、設(shè)備唯一標識UUID、網(wǎng)絡(luò)類型等,但也不僅限于此,因為中招的App還包括一些金融類、交通出行類App,甚至該病毒還會利用彈窗收集用戶的支付信息。據(jù)相關(guān)技術(shù)人員舉例介紹,如果用戶使用的是一個金融產(chǎn)品工具,比如銀行、證券等理財應(yīng)用,其軟件是用帶毒的Xcode開發(fā)的,那么有可能用戶的金融賬號信息包括密碼也被其截取。
另外雖然目前病毒服務(wù)器已經(jīng)關(guān)閉,但是用戶已經(jīng)被截取的信息,包括涉及金錢、身份證等重大個人信息,仍有泄露出去的巨大風險。
Xcode病毒如何檢測?PP助手已推出工具
Xcode病毒曝光后,國內(nèi)領(lǐng)先的應(yīng)用分發(fā)平臺PP助手火速開發(fā)了Xcode病毒檢測工具,以幫助用戶檢測自己的設(shè)備是否安全。
目前用戶可通過PP助手各產(chǎn)品(包括電腦版、正版、越獄版等所有iOS系列產(chǎn)品http://z.25pp.com/)搜索并下載安裝應(yīng)用【Xcode病毒檢測】,然后通過該工具掃描自己的設(shè)備是否存在感染了Xcode病毒的App。

(圖2:Xcode病毒檢測工具 )
如果用戶檢查到自己的手機感染了病毒,那么首先要做的就是修改在 iOS 設(shè)備上使用過的各種密碼,尤其是iCloud賬號和密碼,并且最好開啟兩步驗證。開啟兩步驗證的方法可參考PP助手論壇提供的相關(guān)教程。
另據(jù)透露,考慮到蘋果App Store的App 上架審核周期較長,PP助手目前已經(jīng)在聯(lián)系“中招”的App廠商,以幫助他們在第一時間上架新版App包,之后用戶通過PP助手更新下載新版的App,就可以替換掉感染了Xcode病毒的版本。目前已知高德地圖、滴滴出行已經(jīng)將無毒的App包提交給PP助手。