设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

第三方Xcode被插入恶意代码,你中招了吗?

2015-9-20 19:30| 发布者: joejoe0332| 查看: 597| 评论: 0|原作者: Solidot|来自: Solidot

摘要: 近期有 iOS 开发者称通过迅雷和百度网盘下载的 Xcode,会在编译 App 注入第三方库文件。第三方代码功能有效,称不上后门,只是将收集的应用和设备相关信息上传到托管在亚马逊 EC2 的服务器上。目前病毒作者的服务器 ...

  近期有 iOS 开发者称通过迅雷和百度网盘下载的 Xcode,会在编译 App 注入第三方库文件。第三方代码功能有效,称不上后门,只是将收集的应用和设备相关信息上传到托管在亚马逊 EC2 的服务器上。目前病毒作者的服务器已经关闭。安全研究人员怀疑这次只是病毒作者的试水,未来可能会出现真正的编译器后门,iOS开发者应该尽可能的从官方地址下载,并在下载后检查文件的哈希值,避免下载修改后的版本。其中知名应用”网易云音乐“也中招了。

详情请看这里:http://drops.wooyun.org/news/8864


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部