Berita Apple

Serangan Hasad 'XcodeGhost' pada 2015 Menjejaskan 128 Juta Pengguna iOS, Menurut Dokumen Percubaan

Jumaat 7 Mei 2021 1:55 petang PDT oleh Juli Clover

Kembali pada tahun 2015, versi Xcode yang dijangkiti perisian hasad mula beredar di China, dan apl 'XcodeGhost' yang sarat perisian hasad memasuki App Store Apple dan melepasi ‌App Store‌ pasukan semakan.





XcodeGhost Ditampilkan1
Terdapat lebih daripada 50 apl iOS yang diketahui dijangkiti pada masa itu, termasuk apl utama seperti WeChat, NetEase dan Didi Taxi, dengan sehingga 500 juta pengguna iOS berpotensi terjejas. Sudah lama sejak serangan XcodeGhost, tetapi percubaan Apple dengan Epic memaparkan butiran baharu.

Dokumen percubaan yang diserlahkan oleh Papan induk menunjukkan bahawa sejumlah 128 juta pengguna memuat turun aplikasi dengan perisian hasad XcodeGhost, termasuk 18 juta pengguna di Amerika Syarikat.



ipad air vs macbook air 2020

XcodeGhost adalah salah satu serangan terbesar terhadapnya iPhone pengguna setakat ini disebabkan oleh bilangan ‌iPhone‌ pengguna yang terjejas. 128 juta pengguna yang terjejas mendapat perisian hasad daripada muat turun lebih daripada 2,500 apl yang terjejas.

Berdasarkan e-mel yang dikongsi dalam percubaan, Apple berusaha untuk menentukan kesan serangan dan cara terbaik untuk memberitahu mereka yang memuat turun apl yang dijangkiti. 'Disebabkan bilangan besar pelanggan yang berpotensi terjejas, adakah kami mahu menghantar e-mel kepada mereka semua?' ‌App Store‌ naib presiden Matt Fischer bertanya.

Apple akhirnya memaklumkan kepada pengguna yang memuat turun aplikasi XcodeGhost, dan juga menerbitkan senarai 25 aplikasi paling popular teratas yang telah terjejas. Apple mengalih keluar semua apl yang dijangkiti daripada ‌App Store‌, dan memberikan maklumat kepada pembangun untuk membantu mereka mengesahkan Xcode pada masa hadapan.

mengapa spotify lebih baik daripada muzik epal

XcodeGhost ialah serangan yang meluas, tetapi ia tidak berkesan atau berbahaya. Pada masa itu, Apple berkata bahawa ia tidak mempunyai maklumat untuk mencadangkan bahawa perisian hasad itu pernah digunakan untuk sebarang tujuan jahat mahupun data peribadi yang sensitif dicuri, tetapi ia mengumpul pengecam app bundle, butiran rangkaian dan nama dan jenis peranti.