蘋果商店大量中國應用程式被植入木馬
數百萬蘋果手機被感染 外媒指中共長城防火牆是推手
蘋果商店中最流行的中國應用程式被發現感染惡意軟件,至少造成數百萬手機被感染。
外媒指出,中共的長城防火牆是推手。(Getty Images)
蘋果公司應用程式商店(App Store)日前首度遭到大規模攻擊,開發商誤用植入惡意軟件的Xcode寫程式,目前商店中的大量中國應用程式均被感染,其中包括最流行的iPhone和iPad版騰訊微信、滴滴快的,以及中國網易公司的一個音樂程式等。外媒報道稱,此次入侵事件暴露蘋果移動平台一個罕見漏洞,數百萬個蘋果手機感染病毒,其中中共的長城防火牆是推手。
【大紀元記者秦雨霏報道】蘋果商店當中一些最流行的中國應用程式被發現感染惡意軟件。外媒指出,此次數百萬蘋果手機被感染,中共的長城防火牆是推手。
開發商誤用被篡改工具包 大量中國程式被植入木馬
《華爾街日報》日前報道說,這些應用程式是在軟件開發商被誘騙使用一個未授權版本的蘋果開發工具包之後被感染的。
美國網絡安全公司「帕洛阿爾托網絡」說,此次黑客攻擊利用中國軟件開發商的急躁心態。為了編寫蘋果手機的應用程式,開發商必須使用所謂Xcode的工具包,但是從中國下載蘋果網站官方版本需要花費很長時間。
黑客將感染病毒的版本放到中國服務器上,吹噓它有更快的下載速度。任何使用假冒Xcode創建的應用程式都感染了惡意軟件。
中共互聯網控制難辭其咎
《財富》評論說,中國用戶轉向非官方應用程式以逃避國外服務器緩慢的下載速度,導致此次數百萬中國手機用戶中招,中共的互聯網控制是一個肇因。
中共所謂的長城防火牆阻止中國用戶訪問臉書、《紐約時報》和其它被禁網站,因為它們被認為對共產黨統治構成直接或間接的威脅。
《石英》報道說,在中國,訪問國外服務器極其耗時。這部份是因為中國互聯網速度本來就慢。根據Akamai,中國的網速在全球排名第84名,位於斯里蘭卡和泰國之後。
但另外一個原因是,中共故意令訪問像蘋果這樣的外國服務器變得困難。一共只有3個門戶連接中國國內互聯網和全球互聯網。一旦用戶訪問外國網站,中共所謂的長城防火牆就開始監視他們的活動,進一步放慢速度。
蘋果移除感染應用程式
最近遭到入侵的iPhone和iPad應用程式包括騰訊公司的微信、打車軟件滴滴快的和網易的一款音樂程式。「帕洛阿爾托網絡」說,此次攻擊感染超過30多款應用程式。
《華爾街日報》報道說,被感染的應用程式可以發送用戶的手機信息給黑客,然後可能會收到偽造提示訊息。黑客可藉此盜竊用戶的蘋果iCloud密碼,並在用戶硬件的剪貼板進行讀寫操作。
蘋果公司20日晚間在聲明中說:「為了保護客戶,已經從蘋果商店中移除了所知道的用盜版軟件創建的應用程式,我們在跟開發商合作,確保他們使用合適版本的Xcode來重建應用程式。」
騰訊、滴滴快的和網易此前在社交媒體發表聲明稱,它們的應用程式被入侵,但未發現有敏感的用戶信息被洩露。
「Xcode鬼」繞過嚴格審查
《華爾街日報》報道說,惡意軟件通過蘋果應用程式商店傳播不同尋常。蘋果商店通常嚴格審查應用程式。在上周四(17日)的網誌貼文裏,「帕洛阿爾托網絡」說,這是蘋果iOS移動操作系統首次遭到此類攻擊。中國反審查活動團體Greatfire.org稱之為應用程式商店歷史上「最廣泛和最顯著的惡意軟件傳播」。
當被問及是否可能是中共政府參與攻擊,「帕洛阿爾托網絡」說還沒有足夠的信息確定誰是幕後黑手。
尚不清楚被感染應用程式是如何繞過蘋果的篩選過程,以及是否該入侵已經導致用戶信息被盜竊,但是研究人員說鑑於牽涉軟件的風靡程度,數百萬手機可能已經被感染。
被感染的Xcode託管於百度網盤。百度發言人20日說,已經移除了這個文件。該惡意軟件被稱為「Xcode鬼」。安全研究人員說,罪犯和間諜可能利用該惡意軟件訪問iOS手機。
「帕洛阿爾托網絡」研究員克勞德‧蕭說:「我們相信Xcode鬼是一個非常有害和危險的軟件。它繞過了蘋果的代碼審查,對iOS生態系統作出前所未有的攻擊。」◇
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores