2015年09月23日 星期三
苹果应用商店首遭大规模病毒攻击

    科技日报北京9月22日电 (记者刘园园)备受欢迎的苹果应用商店日前首次遭受大规模病毒攻击,苹果公司正在采取措施移除其中的恶意程序。

    据英国《卫报》报道,此前几家网络安全公司宣布,发现一个叫做“XcodeGhost”的恶意程序被植入苹果应用商店成千上百个应用软件(APP)中。

    这是苹果公司首次遭遇恶意程序大规模突破其严格的审查程序,并侵入苹果应用商店。据网络安全公司“帕洛阿尔托网络”统计,在遭受此次攻击之前,苹果应用商店一共只发现过5款包含病毒的APP。苹果公司拒绝透露这次多少APP受到影响。

    苹果公司称,黑客通过说服软件开发者使用iOS和Mac APP的编程软件“Xcode”的假冒版本,最终将恶意的代码植入到大量APP中。“我们已经从苹果应用商店移除了用假冒程序开发的APP。”苹果发言人克里斯汀·莫纳汉在邮件中称,“我们正在确保开发者使用正版Xcode重新开发APP。”她并未透露iPhone和iPad用户如何确认自己的设备是否感染病毒。

    帕洛阿尔托网络公司的威胁情报总监瑞安·奥尔森表示,公司还没发现这些恶意程序造成数据被盗或其他损失的案例,但这次攻击事件“事关重大”,因为这表明如果黑客用病毒攻击APP开发程序,苹果应用商店就会遭到病毒入侵。他认为,其他的黑客可以重复这一攻击路径,而这又很难采取防御措施。

    研究人员表示遭到病毒感染的APP包括腾讯公司旗下非常流行的聊天软件“微信”,打车软件“滴滴”、“快的”,以及网易公司旗下的“网易音乐”移动客户端。奇虎360在官方博客中表示,它已经发现了344个受到XcodeGhost感染的APP。腾讯称,这一安全漏洞影响了其6.2.5版本的微信,新的微信版本并未受影响,并表示初步调查未发现数据被盗或用户信息泄露的情况。

京ICP备06005116