LOADING ...

Ang mga ito ay binubuo ng malware na nakakaapekto sa App Store at nagtatanggol sa proteksyon

Matías S. Zavia Feb 11, 2019. 0 comments

Ang Apple ay nag-aalala tungkol sa paggamit ng mga aplikasyon ng iPhone na may kasamang mga panimulang uri ng malware isang gran escala, at ang isang pag-uugali sa pag-iimbak ng mga app na ito ay ang mga malalaking apps. Ang sobrang pag-aatubili ay may isang 300 na mga pag-uusap, na kung saan ay nakumpleto ang mga WeChat at Angry Birds 2.

Qué es XcodeGhost

Ang mga ito ay may ilang mga oras na panalo mula sa mga araw na walang pasubali ang mga eksperto sa seguridad na kung saan ang mga pista ng iba't-ibang mga lugar ng paglilibot. Ang isang grupo ng mga pagsisiyasat ng Alibaba ay nagmula sa malware paglalathala ng Xcode (ang paglitaw ng paglitaw ng iOS) na kung saan ay nakumpleto na ang application na ito. Pinagsasamantalahan ka ng isang conocerse entonces como XcodeGhost .

Ang Palo Alto Networks, ay isang pandaigdigang kumpanya sa California, kaya ang mga ito ay may kaugnayan sa mga sanggunian para sa isang mahabang panahon. Kinakilanlan ng pagkakakilanlan ang isang pasilidad na ito upang magamit ang mga pagsasamantala at mag-sign up para sa mga nakuha ng mga kumbinasyon sa mga aplikasyon.

Bilang karagdagan, ang mga tagahanga ng mga tagahanga ay nag-aalok ng isang bagong bersyon ng Xcode, na pinapalabas ng mga serbisyo ng Apple sa Baidu. Ang XcodeGhost ay nakakaapekto sa isang Trojan sa pamamagitan ng Xcode falsificado, na nagdudulot ng isang app sa panahon ng pag-compute para sa isang mahalagang impormasyon tungkol sa usuario at isang Internet.

Ang build modular na Xcode ay na-post sa Google para sa pag-download ng "Xcode 下载" ("descargar Xcode" at chino). Dahil dito, ang mga kumpanya ay nagtatrabaho para sa maraming mga kumpanya, kabilang ang mga kumpanya sa Tencent, ay hindi gumagamit ng mga tanggapan ng kumpanya para sa Xcode direktang pag-alis ng Apple: Apple ng Apple at Tsina ay may isang maliit na halaga, tulad ng para sa pagpapalit ng 3 GB como Ito ay higit na mahalaga sa mga lokal na serbisyo.

Ang mga bata ay may mga impeksyon sa apps

Iba't ibang mga kompanya ng seguridad ay nakapagpapalabas ng mga programa sa pamamagitan ng mga impeksiyon ng XcodeGhost. Ang Qihoo360 Technology Co China Qihoo360 Technology Co 344 na mga yunit ng Fox-IT pangunahing serbisyo. Entre ellas :

  • WeChat (pang-aplikasyong popular sa Asia)
  • Didi Chuxing (la competencia de Uber en China)
  • Angry Birds 2
  • NetEase
  • Micro Channel
  • IFlyTek input
  • Railway 12306 (para sa mga aplikasyon para sa pagbuo ng tren sa China)
  • Ang kusina
  • Ligtas na Card
  • CITIC Bank space card na paglipat
  • China Unicom Mobile Office
  • Mataas na mapa sa Alemanya
  • Jane libro
  • Mata Malawak
  • Lifesmart
  • PDFReader
  • WinZip
  • Mara Mara
  • Gamot upang pilitin
  • Himalayan
  • Pocket billing
  • Paltos
  • Mabilis na tinanong ang doktor
  • Lazy weekend
  • Microblogging camera
  • Watercress reading
  • CamScanner Pro
  • CamCard (unang paggamit ng mga popular na mga balita para sa mga bisita)
  • SegmentFault
  • Bukas ang klase
  • Hot stock market
  • Tatlong bagong board
  • Ang drayber ay bumaba
  • Perfect365
  • OPlayer
  • Tagapangasiwa ng pagtugtog ng telepono
  • Guitar Master
  • Marital na kama
  • Mahina tour
  • Tinawagan ko ang MT
  • Tinawagan ko ang MT 2
  • Freedom Battle

Ang Apple ay walang pahintulot na ipahayag ang Reuters dahil ang mga aplikasyon ay nawala.

Sinabi ni Cómo na protegerte

Ang XcodeGhost ay isang bagong malware natukoy sa isang kompilador ng OS X sa pamamagitan ng paggamit ng mga aplikasyon ng iPhone at iPad, at ang unang bahagi ng pag-iingat sa mga application ng mga app sa App Store.

Ang mga may kakayahang mag-alaga ng mga natitira sa mga bata ay hindi nakikilala sa mga ito para sa isang tao sa isang pie porque sa descubren escuchando las conexiones na kung saan ay isang application. Sa ganitong paraan, ang XcodeGhost ay naglalabas ng isang personal na data ng mga serbisyo ng personal na mga tao na may mga pangalan ng WiFi o ang mga detalye ng pag-aayos ng data.

Ang pampublikong Apple ay nagsimula sa ilang mga balita:

Para protektahan ang mga kliyente, maaari mong maiwasan ang mga aplikasyon ng App Store na kung saan ay na-configure ang mga ito sa pamamagitan ng software na ito at ang mga pag-uugali ng software sa pamamagitan ng pag-alis ng mga tagubilin para sa paggamit ng mga bagong bersyon ng Xcode para sa rehacer sus apps

Para magawa ang mga ito ay hindi maaaring gamitin ang mga ito sa pamamagitan ng malayuang pag-uugali, ay maaaring magamit sa mga aktwal na pag-uugali (Tencent, sa pamamagitan ng pagbubuntis, ang mga bagong bersyon ng WeChat na malutas ang malware ). Ang mga ito ay gumagamit ng isang listahan ng mga infectadas na ito, ngunit maaari mong i-download ang isang listahan ng mga app na ito sa App Store (at hindi na magagamit, ito ay hindi na-update).

***

Psst! Ang mga bagay na ito ay nasa Twitter , Facebook o Google+ :)

Other Matías S. Zavia's posts

Ito ang Samsung Galaxy Note 10, ang unang Tandaan para sa lahat ng mga uri ng mga gumagamit Ito ang Samsung Galaxy Note 10, ang unang Tandaan para sa lahat ng mga uri ng mga gumagamit

Siyam na henerasyon mamaya, ang Galaxy Tandaan ay tumigil na ang malaking screen ng Samsung. Kasama ang isang modelo na 6.8-pulgada na katulad sa laki sa Tandaan 9, ipinakilala ng Samsung ang isang 6.3-pulgada na Galaxy Note 10 sa taong ito na mas maliit, mas magaan at mas mapapamahalaan kaysa sa pinakabagong mga modelo ng Tala. Nagawa kong maglaro...

Ipinahayag ng Disney ang digmaan sa Netflix na may isang package na kasama ang Disney +, ESPN + at Hulu sa halagang $ 13 sa isang buwan Ipinahayag ng Disney ang digmaan sa Netflix na may isang package na kasama ang Disney +, ESPN + at Hulu sa halagang $ 13 sa isang buwan

Inihayag ng Disney CEO na si Bob Iger sa isang kumperensya sa resulta ng pinansyal na mag-aalok siya ng isang subscription sa Disney +, ESPN + at Hulu sa halagang $ 13 sa isang buwan, na nagkakahalaga ng isang karaniwang buwanang pagbabayad sa Netflix. Ang Disney + ay bagong video sa Disney on service service. Ito ay ilalabas sa...

Ang iPhone ay magkakaroon muli ng isang fingerprint reader noong 2021, ayon sa Ming-Chi Kuo Ang iPhone ay magkakaroon muli ng isang fingerprint reader noong 2021, ayon sa Ming-Chi Kuo

Ang bantog na analyst ng Apple na si Ming-Chi Kuo ay naniniwala na ang kumpanya ay nagtatrabaho sa isang iPhone na may isang fingerprint reader sa ilalim ng screen para sa 2021. Ayon sa isang ulat ni Kuo na nakolekta ng 9to5Mac , itatalaga ng Apple sa susunod na 18 buwan upang malutas ang isang serye ng mga hamon...

Ibinalik nila ang isang kulay na video ng Disneyland nang ito ay binuksan lamang Ibinalik nila ang isang kulay na video ng Disneyland nang ito ay binuksan lamang

Hindi suportado ng iyong browser ang HTML5 video tag. Mag-click dito upang tingnan ang orihinal na GIF Screenshot: Steven Roberts (YouTube) Ang Disneyland ay ang unang parke ng Walt Disney. Binuksan nito noong Hulyo 17, 1955 sa Anaheim, California, at agad na naging isang icon ng tanyag na kultura. Ang hindi nai-publish na video na naitala ng isang pamilya...

Suggested posts

Apple Sues Corellium para sa Pagbebenta ng Pag-access sa 'Perfect Replicas' na Naka-base sa Cloud ng iOS Apple Sues Corellium para sa Pagbebenta ng Pag-access sa 'Perfect Replicas' na Naka-base sa Cloud ng iOS

Ang Apple ay hinuhuli ang isang kumpanya, Corellium LLC, na sinasabi nito ay ilegal na nagbebenta ng mga virtual na kopya ng kanyang operating system ng iOS sa ilalim ng pagpapanggap ng lehitimong pananaliksik sa seguridad, iniulat ni Bloomberg noong Huwebes. Inanunsyo ni Corellium ang sarili bilang "ang una at nag-iisang platform na mag-alok ng virtualization ng iOS, Android,...

Kinukumpirma ng Microsoft ang Iyong Mga Pag-record ng Cortana at Skype ay Hindi Pribado Alinman, Nakakagulat Walang Isa Kinukumpirma ng Microsoft ang Iyong Mga Pag-record ng Cortana at Skype ay Hindi Pribado Alinman, Nakakagulat Walang Isa

Sa puntong ito, kung hindi mo nais na makinig ang mga estranghero sa mga pag-record mula sa iyong mga aparato, mukhang gusto mo lamang na umalis sa grid. Noong Huwebes, ang Microsoft ang naging pinakabagong higanteng tech na umamin na gumagamit ito ng mga kontraktor ng tao upang suriin ang audio ng mga gumagamit nito. Kaya kung sakaling nawala...

Ipinakikilala ng Apple ang software sa mga iPhone na hinaharangan ang ilang mga pag-andar ng mga baterya na naka-install ng mga third party Ipinakikilala ng Apple ang software sa mga iPhone na hinaharangan ang ilang mga pag-andar ng mga baterya na naka-install ng mga third party

Ayon sa isang publication ng iFixIt , ipinakilala ng Apple ang software na nagiging sanhi ng mga baterya na pinalitan ng hindi opisyal na mga supplier ng Apple na mawala ang ilan sa kanilang mga pag-andar at magpakita ng isang mensahe na humihiling sa gumagamit na pumunta sa kanilang teknikal na serbisyo gamit ang telepono. Sinulat ng iFixIt na...

Ang Apple Card Rollout ay Nagsisimula-Sa isang Tumitigil na 10 Mga Video na Nagtuturo sa Iyo Kung Paano Ito Ginagamit Ang Apple Card Rollout ay Nagsisimula-Sa isang Tumitigil na 10 Mga Video na Nagtuturo sa Iyo Kung Paano Ito Ginagamit

Sa wakas narito ang Apple Card — para sa ilan sa amin. Ngayon, mga tao na natanggap sa unang bahagi ng programa preview got isang imbitasyon at 10 mga video na nagdedetalye kung paano gamitin ang card mismo. Bakit 10 mga video? Hindi ba dapat na gumamit ng isang credit card ang intuitive ngayon dahil ang karamihan sa atin...

Ang Touch ID ay Iniulat na Magbabalik sa mga iPhone sa 2021 Gamit ang Bagong In-Screen Fingerprint Sensor ng Sensor ng Apple Ang Touch ID ay Iniulat na Magbabalik sa mga iPhone sa 2021 Gamit ang Bagong In-Screen Fingerprint Sensor ng Sensor ng Apple

Tulad ng kahanga-hanga Ang tech ng Apple's FaceID ay , nang una itong ipinakilala sa iPhone X sa 2017 , marami pa rin ang nagbitiw sa pagkawala ng Touch ID, isang tampok na hindi kasama sa anumang mga bagong iPhone sa nakaraang dalawang taon. Gayunpaman, ayon sa isang bagong ulat mula sa isa sa pinaka-iginagalang na mga analyst ng...

Ang iPhone ay magkakaroon muli ng isang fingerprint reader noong 2021, ayon sa Ming-Chi Kuo Ang iPhone ay magkakaroon muli ng isang fingerprint reader noong 2021, ayon sa Ming-Chi Kuo

Ang bantog na analyst ng Apple na si Ming-Chi Kuo ay naniniwala na ang kumpanya ay nagtatrabaho sa isang iPhone na may isang fingerprint reader sa ilalim ng screen para sa 2021. Ayon sa isang ulat ni Kuo na nakolekta ng 9to5Mac , itatalaga ng Apple sa susunod na 18 buwan upang malutas ang isang serye ng mga hamon...

Google Play Pass o Apple Arcade, alin ang mas mahusay? Google Play Pass o Apple Arcade, alin ang mas mahusay?

Ang mga serbisyo sa subscription ay nasa vogue, at madaling maunawaan kung bakit. Ang bawat tao'y nagnanais ng isang "buffet" na modelo - Netflix, halimbawa - kung saan maaari kang magbayad ng isang solong buwanang bayad sa isang makatwirang presyo at makakuha ng walang limitasyong pag-access sa isang hanay ng mga bagay na interesado sa iyo, maging mga dokumentaryo,...

Ang Mungkahing Bill Nais ng Mga Kompanya ng Tech na Magbayad ng ilong kung ang DOJ Inquiry Uncovers Antitrust violations Ang Mungkahing Bill Nais ng Mga Kompanya ng Tech na Magbayad ng ilong kung ang DOJ Inquiry Uncovers Antitrust violations

Ang mga senador ng US na sina Amy Klobuchar at Richard Blumenthal ay iminungkahi ang batas ng antitrust noong Biyernes na, kung maipasa, ay maaaring magbigay sa Justice Department kamakailan ay inilunsad ang pagsisiyasat sa mga pag-aalala ng monopolyo sa mga malalaking kumpanya ng tech na ilang malubhang ngipin kung ang anumang mga paglabag ay lumabo. Ang dalawang Demokratiko...

Ang Proyekto ng Google Zero Nakakahanap ng Anim na Vulnerability ng 'Interactionless' ng iOS sa iMessage App Ang Proyekto ng Google Zero Nakakahanap ng Anim na Vulnerability ng 'Interactionless' ng iOS sa iMessage App

Ang Apple ay naglabas ng mga pag-aayos ng bug para sa limang mga pangunahing isyu sa seguridad sa iOS na maaaring mapagsamantala sa pamamagitan ng kanyang iMessage client app noong nakaraang linggo matapos na sila ay natuklasan ng mga mananaliksik para sa kakumpitensya na pagsasamantala sa pangangaso ng Google Zero, bagaman isang karagdagang isyu ang iniulat at hindi lubos...

Ang Laser aerolíneas deberán na "apagar y encender" ay mayroong 149 horas por un problema de software Ang Laser aerolíneas deberán na "apagar y encender" ay mayroong 149 horas por un problema de software

Tener que reiniciar un ordenador que se ha ralentizado tras unos días de uso es un inconveniente menor para hindi matanggal ang $ 1000. Ngunit ano ang hahanapin ng komersyal na komersyal na $ 300 millones? Las aerolíneas que no hayan actualizado el software de ciertos modelos de Airbus A350 tendrán que apagar y encender completeamente el avión cada...

Language