XcodeGhost 可能的元凶是 XY 助手?

2015-09-18 17:41:01 +08:00
 ynyounuo


那么其他助手类应用是否也在之前干过其他类似的事情?
尤其是记录他人 appid 下购买的应用然后给另外的人使用这种事儿肯定需要获取大量相关信息。

15145 次点击
所在节点    Xcode
91 条回复
realpg
2015-09-18 21:45:53 +08:00
@ynyounuo
有证据也怕怕的……关键是……是某助手……好像不是大家想的那一个……
ynyounuo
2015-09-18 21:48:05 +08:00
@realpg 能透露一下大概从什么中得出的结论么?我可以自己试图挖一挖。
realpg
2015-09-18 21:55:48 +08:00
@ynyounuo
没有直接证据,有三处旁证,类似指纹的东西,而且没法保存证据了……现在貌似没法验证了
当时几个技术分析的基本从旁证推断关联性了

这个问题很早我们这边的一个哥们就发现了,那时候证据链还在……

因为吧,我这边有一个测试软件的 ipad , iphone 模式跑着一个纯本地的程序,总弹窗让输 icloud 密码,这程序就是个本地的纯本地技术辅助程序连互联网都不会连,没用任何 icloud 的 api ,怎么会弹让输 icloud 密码,而且跑在专门的测试机上根本没有任何其他软件没有越狱,然后抓包就发现了那个网址,然后就开始反向反向再反向……
ynyounuo
2015-09-18 22:17:57 +08:00
@realpg …………所以就是说 icloud 弹窗密码会泄露大概是真的咯?
realpg
2015-09-18 22:21:49 +08:00
@ynyounuo 不清楚具体逻辑实现。没有充分反编译程序。
我可以告诉你的是,用了感染病毒的 XCODE 编译出来的程序,没有访问 icloud 的需求的时候,会弹窗让你输入 icloud 密码,而且用户名已经给你填好了是当前用户名。
fogisland
2015-09-18 22:41:14 +08:00
@realpg 是在受感染的应用内弹窗还是可以在桌面弹窗呢?
Ixizi
2015-09-18 22:46:38 +08:00
流氓软件,自动添加 XY 助手的书签到 Safari !
zyAndroid
2015-09-18 22:51:17 +08:00
@realpg 我靠,大哥你该保留证据链的呀,真是伤感
iShao
2015-09-18 22:54:46 +08:00
![不是不想从官方下载, 速度太慢]( )

话说, 回复里如何插入图片呢, 好像不支持 markdown 语法
lisonfan
2015-09-18 22:58:51 +08:00
@iShao 回复用的不是 markdown 语法
n6DD1A640
2015-09-18 23:04:51 +08:00
@iShao aria2 10 线程拖!
lightforce
2015-09-18 23:12:55 +08:00
@iShao proxycap+ss+IDM
RqPS6rhmP3Nyn3Tm
2015-09-18 23:23:02 +08:00
这次事件大了,可能要惊动 government 了。要是能以此为契机放开网络出口就好了。
WildCat
2015-09-18 23:33:09 +08:00
@BXIA 想多了,醒醒,哦不,还是早点睡吧
RqPS6rhmP3Nyn3Tm
2015-09-18 23:35:49 +08:00
@WildCat YY 一下而已,要不然生活得多无趣啊
qw7692336
2015-09-18 23:44:17 +08:00
@n6DD1A640
@lightforce
各显神通了
ynyounuo
2015-09-19 00:22:00 +08:00
@iShao
下载后校检 Hash 就好
iShao
2015-09-19 00:24:45 +08:00
@n6DD1A640 怎么接管? 实际上在 dev 中心点击下载和复制链接到 aria2 中下载发出去的请求应该是不一样的,用 aria2 下载地址得到的是个 HTML 文件

n6DD1A640
2015-09-19 00:44:45 +08:00
@iShao aria2c 导入 cookies 啊。先在浏览器登录,然后抓下 cookies 。
ynyounuo
2015-09-19 01:38:12 +08:00
@iShao 无论从哪里下载都要通过检验 Hash 来判断自己的文件没有被修改过呀,否则说不定官方渠道下载被劫持一样下到污浊版本。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/221802

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX