XcodeGhost 可能的元凶是 XY 助手?

2015-09-18 17:41:01 +08:00
 ynyounuo


那么其他助手类应用是否也在之前干过其他类似的事情?
尤其是记录他人 appid 下购买的应用然后给另外的人使用这种事儿肯定需要获取大量相关信息。

15104 次点击
所在节点    Xcode
91 条回复
mornlight
2015-09-18 18:58:41 +08:00
@manhere V2 的 caoz 不是曹政本人
ynyounuo
2015-09-18 18:58:56 +08:00
free9fw
2015-09-18 19:00:40 +08:00
https://github.com/iBcker/adcdownload 这个很可疑,正在下载的 xcode7 ,被百度云告知有可疑内容而停止下载,而后这个链接被取消了分享
nasta
2015-09-18 19:01:02 +08:00
@laoyur 估计这个后门的作者都没想到事情能搞那么大
DearMark
2015-09-18 19:02:23 +08:00
我是说查询域名信息的网站
ynyounuo
2015-09-18 19:03:22 +08:00
xingso
2015-09-18 19:04:35 +08:00
@free9fw 应该是百度盘把所有 xCode 的内容都暂时封了。。。我 6.4 在他那下的。查了 sha1.没问题
wzxjohn
2015-09-18 19:04:43 +08:00
高德地图也中招了。。。
free9fw
2015-09-18 19:05:45 +08:00
@xingso xcode7 呢
wzxjohn
2015-09-18 19:26:22 +08:00
同步推的 贴图大全也中招了。
flicker317
2015-09-18 19:29:39 +08:00
@free9fw Xcode7 也没问题, 上面的 SHA1 是对的, 不过可以的话还是在官网上下吧
free9fw
2015-09-18 19:36:14 +08:00
@flicker317 http://adcdownload.apple.com/Developer_Tools/Xcode_7/Xcode_7.dmg 这才是原汁原味的官方下载链接,可以不用更新 6.4 ,再装一个 7
pi1ot
2015-09-18 19:43:18 +08:00
ynyounuo
2015-09-18 19:54:39 +08:00
@pi1ot
- - 只有一句话有用:
稍有常识的人就应该知道,域名是任何人都可以申请建立的。

然而我想问一下,他们的免费正版应用是从哪来的?


http://www.xyzs.com/zhushou/
该页面已经变成空白
camillo
2015-09-18 20:39:42 +08:00
这次的事件和该助手有没有关系不敢说,助手类软件以前作恶譬如顺便刷个榜什么的那都是常事
JimmyCai
2015-09-18 20:44:54 +08:00
关注中
icreeper
2015-09-18 20:55:41 +08:00
xy 助手连微博评论都清理了
ynyounuo
2015-09-18 20:56:36 +08:00
@camillo
是不敢说所以我用了问号
但是现在 XY 助手清理自己的盗版应用下载页面就不知道是为什么了,有嫌疑但是没有明确证据之前谁都不好说。当然心里自然有自己的判断。
realpg
2015-09-18 21:28:51 +08:00
已经技术上确认跟某个助手是一家的,不是合作关系是一家的。
我可没说是哪个助手,某个而已……我可怕他家法务……
ynyounuo
2015-09-18 21:44:48 +08:00
@realpg 有证据怕什么呀 - - 造谣的前提是没有证据。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/221802

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX