CCTVニュースがXcodeGhost事件を報道

CCTVニュースがXcodeGhost事件を報道

CCTVニュースチャンネルは本日正午、ニュースライブルーム欄でAppleのXcodeGhost事件を報じ、AppleのプログラミングソフトウェアXcodeにハッカーが悪意のあるコードを埋め込んだと述べた。悪意のあるXcodeで書かれたアプリはプライバシーを漏洩する。WeChat、Didi Taxi、Baidu Music、58.com、NetEase Cloud Musicなど350以上のアプリが感染した。 Apple ユーザーはできるだけ早く APP のバージョン情報を確認し、感染したバージョンを削除するか、最新バージョンに更新する必要があります。

CCTV の報道によると、感染したアプリケーションは、プログラムが指定した Web サイトに携帯電話の個人情報を自動的にアップロードします。これは非常に隠蔽性が高いです。Apple の携帯電話がジェイルブレイクされているかどうかに関係なく、ユーザーが Apple の公式ストアから感染したアプリケーションをダウンロードする限り、ユーザーの携帯電話は大きなセキュリティ リスクにさらされます。そのインターフェイスには、ホストを制御したり、広告をポップアップしたりする機能があります。

CCTV Newsはまた、XcodeGhostは作者がWeiboの声明で明らかにしたほど「無害」ではないと疑問を呈した。専門家の分析によると、発行者は計画的に行動し、半年以上続いた。9月10日、有名なアプリケーションが感染し、大量のデータが送信されたことで制御サーバーがクラッシュした。作者は何かがおかしいと気づき、ウェブサイトをオフラインにした。

一般的に、広告クリックの価値は1~2元です。今回の感染事件では、影響を受けたiOSユーザーの数は1億人に上りました。感染したユーザー全員に広告がプッシュされた場合、その価値は計り知れないものになります。これが、俗に「ブラック産業チェーン」と呼ばれるものです。

テンセントセキュリティ緊急センターの分析によると、ハッカーはXCodeGhostに感染したすべてのiOSデバイスをゾンビコンピュータを操作するように制御し、いつでもどこでも誰にでも疑似プロトコルの指示を発行し、iOS openURL APIを介して実行することができます。感染したiPhoneでWebページを開く、テキストメッセージを送信する、電話をかけるなどの一般的な携帯電話の動作を完了できるだけでなく、疑似プロトコル機能を備えた多数のサードパーティ製アプリを操作することさえできます。

Apple は感染したアプリを店頭から削除したため、Apple の携帯電話ユーザーは、感染したアプリのバージョンをできるだけ早く削除し、最新バージョンのアプリを確認してダウンロードし、iCloud のパスワードを変更する必要があります。

以下はCCTVニュースのビデオです。


原題: CCTV ニュースが XcodeGhost 事件を報道

キーワード:

<<:  JD.comの劉強東氏:中国のインターネット産業は巨大なバブル

>>:  Apple App StoreがXcodeGhostに感染したアプリを削除

推薦する

Toxic Food Networkの創設者:傍観者にならないで。ウェブサイトが人気になり、他の人にコピーされる

復旦大学の修士号を持つウー・ヘン氏は、「窓から投げ出す」というウェブサイトを設立した。 China....

モニタリング・バオ、モバイルAPMをリードするモバイルアプリケーション監視サービスを開始

国内大手のアプリケーションパフォーマンス管理事業者である北京雲之会科技有限公司は最近、「モバイルアプ...

私は分散ロックについて何度も読み返してきました。最善の解決策をお教えします

[[392389]]分散ロックのシナリオフラッシュセールのシナリオケースフラッシュセールでは、在庫の...

フォーラム セキュリティの 5 つの側面 (php フォーラム)

今日は次に人気の高いアプリケーション BBS についてお話しします。これはみんながフォーラムと呼んで...

ファーウェイクラウドは政府および企業市場に戦略的に投資し、ファーウェイクラウドスタックをリリース

[中国、深セン、2020年5月15日] HUAWEI CLOUDは本日、政府および企業向け戦略を発表...

クラウドネイティブアプリケーションセキュリティへのアプローチ

クラウド ネイティブ アプリケーションを保護するには、マイクロサービスによってさまざまな消費者に公開...

テンセントクラウドは、数分でリソースを提供する新世代のブラックストーン物理サーバーをリリースしました。

最近、Tencent Cloud は、新しくアップグレードされた新世代の Blackstone 物理...

ウェブマスターネットワークニュース: オンライン金融詐欺が再燃、百度がPPSビデオ事業を買収

1. オンライン金融詐欺が再燃: サンシャイン・プライベート・エクイティは「ハッキング」されたと訴え...

クラウドコンピューティング、仮想化、コンテナ化について

[[268369]]クラウドコンピューティングとは何ですか? 1.1 クラウドコンピューティングの概...

Weiboプロモーションのヒント

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスヒント1:Weiboの基...

新しいメディアメトリックスコンピューティングクロスプラットフォームサービスにはさまざまな意見がある

世界的なデジタル測定会社であるcomScoreは今週、新しいMedia Metrixマルチプラットフ...

Google Pランキング最適化に関する研究(I)

1: ウェブページのスナップショットは、Google データベースにリストされているウェブページのテ...

servarica-1.5g メモリ/xen/20g ハードディスク/1T トラフィック/1G ポート/月額 7 ドル (Win 互換)

Servarica は 2 年間運営されています。現在、XEN ベースの VPS の特別プロモーショ...

高構成の推奨: hostus-7$/3IP/3g メモリ/3gvSwap/150g ハードディスク/5T トラフィック

英国スコットランドに正式登録されているHostusは、2018年に急成長を遂げたVPSプロバイダーで...