XcodeGhost 扩散到了第三方框架

2015-11-07 16:47:02 +08:00
 wildlynx
来源: http://www.solidot.org/story?sid=46082

美国移动应用开发商 Possible Mobile 最近遇到了一个问题,他们递交的新版应用遭到了苹果的拒绝,理由是 XcodeGhost 。这家公司大惑不解,因为他们遵循了严格的安全准则,使用的官方下载的 Xcode 编译器,启用了 GateKeeper 。在多次试错之后,他们终于发现 XcodeGhost 隐藏在第三方框架中。第三方框架是应用功能的一部分,他们发现第三方框架的一个二进制文件会尝试连接已经下线的 XcodeGhost 指令控制服务器 http://init.icloud-analysis.com 。他们联系了第三方框架供应商,要求对方用非修改版 Xcode 重新编译。该公司没有披露第三方框架开发商的名字,但此事显示 XcodeGhost 在短时间内不会销声匿迹,更何况恶意开发者还释出了支持 iOS9 的新版。
2223 次点击
所在节点    分享发现
10 条回复
kingcos
2015-11-07 16:51:31 +08:00
...苹果💊
😂😂
yangtze
2015-11-07 17:19:34 +08:00
@kingcos 苹果胶囊
processzzp
2015-11-07 17:45:08 +08:00
@yangtze 这应该叫 苹果药丸
kingcos
2015-11-07 17:56:46 +08:00
@processzzp 正解😂。。。
@yangtze
现在的苹果一堆东西没有完善没有处理。。。哎
abelyao
2015-11-07 18:06:42 +08:00
@kingcos iOS 系统升得太快,小 BUG 一大片;生态发展太猛,许多以前的问题日益显著,以及一些冲突等等,只能期待苹果快快壮大软件层面的开发团队吧
wildlynx
2015-11-07 18:12:07 +08:00
@abelyao 自从 Scott 被苹果炒之后,就感觉苹果的软件 /系统愈发得不稳定了
RAKE
2015-11-07 18:12:58 +08:00
前几天在 Freebuf 看到了,名字居然叫 XCode Ghost S 。
还专门针对了 iOS9 的那个新 API 。

www.freebuf.com/news/84064.html
Khlieb
2015-11-07 18:50:57 +08:00
@RAKE 真是一波未平一波又起,看来上次国产软件中 XCodeGhost 病毒这事只是个开始
nvidiaAMD980X
2015-11-08 09:19:05 +08:00
大伙有没有这种感觉:自从 Scott 在公司内部的权力斗争中失势后,软硬件都由乔纳森把持,但乔纳森硬件设计很厉害,但软件方面就不行了………………
Cu635
2015-11-09 17:43:33 +08:00
放出了至此回 iOS9 的新版……这说明前一阵子抓的人就是个替罪羊啊。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/234420

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX