9月17日之后的那個周末,蘋果在中國爆發(fā)了有史以來最大的安全危機。因為iOS應用開發(fā)者們的開發(fā)工具“中毒”,大量用戶常用的知名應用被曝光感染木馬。
根據(jù)目前公開的信息,這個名為XcodeGhost的木馬能獲取用戶的各種基本信息,包括應用名、應用版本號、系統(tǒng)版本號、語言、國家名、開發(fā)者符號、App安裝時間、設別名稱和設備類型等。
9月19日,騰訊安全應急響應中心發(fā)布了一篇文章全面分析了XcodeGhost病毒的作用和可能的危害。這篇文章指出,這個木馬不僅能夠在受感染的iPhone中完成打開網(wǎng)頁、發(fā)短信、打電話等常規(guī)手機行為,甚至還能遠程彈窗騙取用戶更多信息。
北京時間9月21日上午,蘋果首次對最近鬧得沸沸揚揚的“XcodeGhost木馬事件”做出正式回應。
蘋果方面表示:“Apple極其重視安全;iOS設計的出發(fā)點就是可靠性和安全性。我們?yōu)殚_發(fā)者提供業(yè)界最先進的工具創(chuàng)造絕佳的App?;诜切湃吻腊l(fā)布的這些工具中的一個錯誤版本開發(fā)的App有可能對用戶安全造成威脅。為了保護用戶,我們已經(jīng)將由該錯誤軟件開發(fā)的App從App Store撤下,并正與開發(fā)者共同努力確保使用正確版本的Xcode重建他們的App?!?/p>
9月23日,蘋果副總裁席勒對媒體回應XcodeGhost木馬事件。他表示,蘋果已經(jīng)在快速行動解決此事,后續(xù)處理“已經(jīng)以小時來計算,而不是天”。但席勒并未給出明確的時間表。席勒表示,蘋果系統(tǒng)并非完美,事實上沒有系統(tǒng)是完美的,而此次事件也促使我們提升和改進,重要的是我們能在這當中學到東西,并且之后加以改進。