Virus og ondsindede apps rammer Apple App Store
Hvis der er noget, der adskiller butikken fra applikationer fra Apple af andre repositories eller indholdsbutikker er den restriktive del af deres admission system Og faktum er, at virksomheden ønsker at sikre kvalitet af alt, hvad de distribuerer til deres brugere, undgår alt fra apps, der ikke virker, har et dårligt design eller er en fidus, til virus og værktøjer, de søge at indsamle brugeroplysningerNoget, sidstnævnte, hvor har fejlet Og det er en god mængde ondsindede applikationerhar formået at snige sig ind i App Store Selvfølgelig ser det i øjeblikket ud til at være et problem med fokus på Kina
Det ser ud til, at problemet ligger i værktøjet Xcode, der er specielt designet til at udvikle applikationer i iOS e OS X Et hjælpeprogram, der Apple distribuerer gratisgennem sin websted, der tilbyder sine udviklere de nødvendige ressourcer til skabe applikationer og indhold til deres mobile enheder og computere. Det distribueres dog også via udviklerfora og andre websteder på en uofficiel og sikker måde Det er i disse uofficielle versioner af Xcode hvor adskillige kodelinjer, der er i stand til at inficere applikationer oprettet med værktøjet, er blevet opdaget.Noget de kaldte XcodeGhost Således ikke engang udviklerne af de ondsindede apps, der findes i App Storehar bevidst eller har handlet frivilligt for at implementere virus til disse værktøjer.
Takket være disse hemmeligt inkluderede kodelinjer er applikationer oprettet med XcodeGhost i stand til at indsamle en en god håndfuld information fra terminalerne hos de brugere, der har downloadet dem. Selvfølgelig data om navnet på terminalen, tidspunktet, typen af forbindelse til internettet, som den bruger”¦ information, der ikke virker for vigtig eller kan det bruges, a priori, til at afpresse brugeren eller kompromittere deres sikkerhed eller privatliv Noget, der vil have fået mere end én bruger i Kina til at trække vejret let.
Og dette sikkerhedsbrud er vigtigt i sig selv, snarere end for de konsekvenser, det kan have forårsaget, da det er et lavt slag for, hvad der virkede som et ufejlbarligt kvalitetssystem af Apple En formel, der sikrede, at applikationer distribueret gennem App Store er sikre, så kvalitet og pålidelige. Men mere end tyve applikationer i Kina er blevet oprettet med XcodeGhost Og det Hvad værre er, mange af dem akkumulerer tusinder af downloads og gode anmeldelser ved at udføre arbejdet effektivt. Således ligner de sikre applikationer, fra betroede udviklere (som sandsynligvis ikke vidste, hvilken fare de skabte), så brugerne behøver ikke at referere til data for at undgå disse farer
Mens Apple arbejder på, hvordan man forhindrer yderligere ondsindede apps i at blive distribueret gennem dens officielle app-butik, anbefales det at undgå at downloade indhold fra kinesiske udviklere, se altid kommentarer igennem for enhver rapport fra en bruger, der allerede har bekræftet, om det er et program, man kan stole på eller ej.
