病毒和恶意应用袭击苹果应用商店
如果有东西可以区分商店和applications和Apple 其他存储库或内容存储是其admission 系统 的限制部分,事实是公司希望确保 质量他们分发给用户的所有东西,避免一切,从不能运行的应用程序、设计不佳或骗局,到病毒和工具寻求收集用户信息有些东西,后者,其中失败了 那就是大量的恶意应用程序 成功潜入了App Store当然,目前看来问题集中在中国
看来问题出在工具Xcode,专门为 iOS开发应用而设计的e OS XApple通过其分发free的实用程序网站,为其开发人员提供必要的资源,以为他们的移动设备和计算机创建应用程序和内容。然而,它也以非官方和安全的方式通过开发者论坛和其他网站分发它在Xcode的这些非官方版本中 其中几代码 代码 能够感染使用该工具创建的应用程序已被发现。他们称之为XcodeGhost 因此,即使是恶意应用程序的开发者也没有在App Store中发现已经有意或自愿将病毒部署到这些工具。
感谢这些秘密包含的代码行,使用XcodeGhost创建的应用程序能够收集来自用户终端的大量信息已经下载了它们。当然,关于终端名称、时间、连接类型它使用的互联网的数据”¦ 这些信息似乎不太重要,也不是否可以先验地使用它来勒索用户或损害他们的安全或隐私这会让不止一个中国用户松口气。
这个安全漏洞本身很重要,而不是因为它可能造成的影响,因为它对看似万无一失的质量体系的打击很小Apple 一种确保通过App Store 分发的应用程序安全、质量可靠的公式。然而,在中国已经用XcodeGhost创建了而且更糟糕的是,他们中的许多人通过有效地开展工作积累了数以千计的下载和好评。因此,它们看起来像safe applications,来自受信任的开发人员(他们可能不知道他们正在创造的危险),因此用户不必参考数据避免这些危害
虽然Apple致力于如何防止更多恶意应用程序通过其官方应用程序商店分发,但建议 避免下载中国开发者的内容,总是查看评论是否有用户的任何报告,已经确认它是否是一个可以信任的应用程序。