חדשות אפל

התקפת תוכנה זדונית 'XcodeGhost' בשנת 2015 השפיעה על 128 מיליון משתמשי iOS, על פי מסמכי ניסיון

יום שישי, 7 במאי 2021, 13:55 PDT מאת ג'ולי קלובר

עוד בשנת 2015, גרסה נגועה בתוכנות זדוניות של Xcode החלה להסתובב בסין, ואפליקציות 'XcodeGhost' נטולות תוכנות זדוניות עשו את דרכן לחנות האפליקציות של אפל ועברו את ‌App Store‌ צוות ביקורת.





XcodeGhost Featured1
היו יותר מ-50 אפליקציות iOS נגועות ידועות באותה תקופה, כולל אפליקציות גדולות כמו WeChat, NetEase ו-Didi Taxi, עם עד 500 מיליון משתמשי iOS שעלולים להשפיע. עבר הרבה זמן מאז מתקפת XcodeGhost, אבל הניסיון של אפל עם Epic מעלה פרטים חדשים.

מסמכי משפט מודגשים על ידי לוח אם מציינים כי סך של 128 מיליון משתמשים הורידו אפליקציות עם התוכנה הזדונית XcodeGhost, כולל 18 מיליון משתמשים בארצות הברית.



כיצד לשנות את סמלי מסך הבית

XcodeGhost הייתה אחת ההתקפות הגדולות ביותר נגד אייפון משתמשים עד כה עקב מספר ‌iPhone‌ משתמשים שהושפעו. 128 מיליון המשתמשים שהושפעו קיבלו תוכנה זדונית מהורדות של יותר מ-2,500 אפליקציות מושפעות.

בהתבסס על אימיילים ששותפו בניסוי, אפל עבדה כדי לקבוע את השפעת המתקפה וכיצד להודיע ​​בצורה הטובה ביותר למי שהורידו אפליקציות נגועות. 'בשל המספר הגדול של לקוחות שעלול להיות מושפעים, האם אנחנו רוצים לשלוח אימייל לכולם?' ‌App Store‌ של אפל שאל סגן הנשיא מאט פישר.

בסופו של דבר אפל הודיעה למשתמשים שהורידו אפליקציות XcodeGhost, וגם פרסמה רשימה של 25 האפליקציות הפופולריות ביותר שנפגעו. אפל הסירה את כל האפליקציות הנגועות מ-‌App Store‌, וסיפקה מידע למפתחים כדי לעזור להם לאמת את Xcode בעתיד.

כיצד לחפש אימוג'י באייפון

XcodeGhost הייתה מתקפה נרחבת, אך היא לא הייתה יעילה או מסוכנת. באותה עת, אפל אמרה כי אין לה מידע המצביע על כך שהתוכנה הזדונית שימשה אי פעם למטרה זדונית או שנגנבו נתונים אישיים רגישים, אבל היא כן אספה מזהים של חבילות אפליקציות, פרטי רשת ושמות וסוגי מכשירים.