苹果清除感染 XCodeGhost 的应用

oschina
 oschina
发布于 2015年09月21日
收藏 6

苹果周日称它正从其应用商店内移除感染XcodeGhost的应用。恶意代码XcodeGhost通过第三方下载的Xcode编译器嵌入到了数百款合法应用中,其中包括流行的中国应用如微信和嘀嘀打车。在这之前,App Store只发现过5款恶意应用。苹果发言人 Christine Monaghan表示,他们正在与开发者合作确保他们使用官方版本的Xcode 去构建他们的应用。安全公司的研究人员担心其他人可能会模仿XcodeGhost的做法。苹果没有透露究竟有多少应用被发现感染了XcodeGhost。 iOS开发者从百度云盘等第三方下载Xcode的一个原因被认为是官网的下载速度太慢,而影响官网下载速度的因素除了CDN外就是防火长城和出口流量控制了。

稿源:solidot.org

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:苹果清除感染 XCodeGhost 的应用
加载中

最新评论(43

dingdayu
dingdayu

引用来自“卜库塔”的评论

很正常,说一些常见的情况,海淘逛美国亚马逊,网络时断时续,拨了vpn速度立刻就上去了。还有就是玩外服的游戏,直连延迟1500到2000多毫秒,拨了vpn立刻200多毫秒,所以证明了连接国外的服务器速度其实很快,但是为什么直连就那么慢呢?大家想想就明白了

引用来自“Lunar_Lin”的评论

你连的VPN估计特殊链路 正常链路十几跳 估计VPN 几跳就到了 当然快。国家无聊卡卡 亚马逊有何意思?? 收勒索费吗?那还不如对国内收的容易。

引用来自“卜库塔”的评论

乱猜,一是vpn是我自己搭建的,最简单的vpn,一点都不特殊。二是,vpn服务器肯定在国外,证明我连国外一点都不慢。亚马逊只是举个例子,很多国外的各种网站都会被协议分析,分析就有误判,现在某墙只是对能分析的协议做全面分析,即使误判率高也会干掉,vpn只是加大了他的解析难度,暂时没有照顾到,pptp和ssl vpn早就照顾到了,只是一般犯不着对每个连接走这么做而已。
长城防火墙是针对特殊ip和域名的,经转发的一般问题不大,VPN慢的话,是因为出口比较少,通往大洋彼岸的出口(海底光纤),据说就没几个。
dingdayu
dingdayu

引用来自“Morler”的评论

连微信这种国内IT企业巨头开发的App也使用第三方Xcode源构建应用,充分说明我大GFW的功效显著。

另外网上第三方提供的Android SDK和VS 20XX 啥的好像也不少,有没有细思极恐啊。。

引用来自“自由之信”的评论

估计VSGhost和AndroidGhost更可能出现,“伟光正”的GFW,哈哈,最有可能出现的就是AndroidGhost,因为Android SDK本身就是墙的,企业一起来boycott才有用,否则只是coder天天的埋怨,有什么用的,是到了拆除墙的时代了,明明是冷兵器时代的产物,今天还存在。
安卓的编译原理已被大家熟知,不像苹果,只能用xcode,所以安卓的这种病毒很少出现在常用APP上,大公司的技术人员能识别是否有问题。小众的不好说。
卜库塔
卜库塔
楼上回复错人了吧,说的和我一样
MGL_TECH
MGL_TECH

引用来自“liangHJKL”的评论

我就是想评论一下
无聊吗?不会写别的?
卜库塔
卜库塔
你以为服务器关了这事就结束了? - XcodeGhost截胡攻击和服务端的复现,以及UnityGhost http://t.cn/RyihUpb http://t.cn/R2bwvsQ
卜库塔
卜库塔

引用来自“卜库塔”的评论

楼上敢别用非会员出来 混淆视听吗?网络状况我都分析过,这里只是新闻平摊,不是技术讨论专帖,没必要贴一堆调试日志出来吧
打错了, 平摊=评论
卜库塔
卜库塔
楼上敢别用非会员出来 混淆视听吗?网络状况我都分析过,这里只是新闻平摊,不是技术讨论专帖,没必要贴一堆调试日志出来吧
卜库塔
卜库塔

引用来自“卜库塔”的评论

很正常,说一些常见的情况,海淘逛美国亚马逊,网络时断时续,拨了vpn速度立刻就上去了。还有就是玩外服的游戏,直连延迟1500到2000多毫秒,拨了vpn立刻200多毫秒,所以证明了连接国外的服务器速度其实很快,但是为什么直连就那么慢呢?大家想想就明白了

引用来自“Lunar_Lin”的评论

你连的VPN估计特殊链路 正常链路十几跳 估计VPN 几跳就到了 当然快。国家无聊卡卡 亚马逊有何意思?? 收勒索费吗?那还不如对国内收的容易。
乱猜,一是vpn是我自己搭建的,最简单的vpn,一点都不特殊。二是,vpn服务器肯定在国外,证明我连国外一点都不慢。亚马逊只是举个例子,很多国外的各种网站都会被协议分析,分析就有误判,现在某墙只是对能分析的协议做全面分析,即使误判率高也会干掉,vpn只是加大了他的解析难度,暂时没有照顾到,pptp和ssl vpn早就照顾到了,只是一般犯不着对每个连接走这么做而已。
返回顶部
顶部