(点击上方公众号,可快速关注)
我听说了由 XcodeGhost 开发的恶意 app 这是怎么回事? 我们一直建议开发者使用由我们提供的免费、安全的工具,包括 Xcode,从而确保他们为 App Store 的用户创造出安全的 app。一些开发者下载了已被恶意软件感染的盗版 Xcode,由此开发的 app 也同样受到感染。 Apple 特意使用诸如 Gatekeeper 等技术,以防止安装从非 App Store 渠道下载的应用程序,和 / 或安装包括 Xcode 在内的未签名的应用程序。当开发者为了能安装类似 XcodeGhost 等恶意程序时,这些保护措施会被刻意地禁用。 作为 Apple 向开发者提供的业界先进工具之一,以下措施可以确保软件未被篡改:
为什么开发者会不顾用户的安全下载盗版软件? 为了更快下载我们的开发者工具,开发者有时会从其他非 Apple 站点搜寻。 这会对我有什么影响吗?如何得知我的设备是否受到了影响? 我们目前没有任何信息表明这些恶意软件与任何恶意事件相关,也没有信息表明这些软件被使用在传播任何个人身份信息的用途上。 我们目前没有看到任何客户个人身份信息受到影响,而且代码无法通过用户身份请求来获取 iCloud 或其他服务的密码。 只要一经发现这些 app 有可能通过恶意代码开发,我们就对其进行下架处理。开发者们正在快速更新他们的 app,以便用户使用。 恶意代码只能提供一些基本信息,比如 app 和一般系统信息。 从 Apps Store 下载 app 是否安全? 我们已将由该盗版软件开发的 apps 从 App Store 中撤下,并拦截了通过该恶意软件开发的新 app 进入 App Store。 我们正与开发者紧密协作,以确保受到影响的 app 尽快回到 App Store 供用户使用。 我们将在支持页面上列出受此影响的前 25 个 apps,方便用户验证他们是否已将这些 app 更新到了最新版本。 用户还将会收到更多信息,以便了解他们下载的某 app 是否会存在问题。一旦开发者更新了他们的 app,用户可以通过在设备上运行更新解决存在的问题。 我们正努力让中国的开发者可以用更快的速度下载 Xcode 测试版本。开发者也可以通过 developer.apple.com 列出的步骤来验证他们的 Xcode 是否被篡改过。 【今日微信公号推荐↓】 iOS大全 微信号:iOShub 「iOS大全」专注分享 iOS 和 Mac 相关内容,包括iOS和Swift开发技术文章、工具资源、产品设计、营销推广和行业资讯。
微信号:iProgrammer (长按上图,可自动识别二维码) 「程序员的那些事」是最受欢迎的程序员、IT 技术和 IT 行业相关的微信公众号之一,分享最新编程技术、经典技术分享、IT 行业动态、热门编程课程、高薪技术职位、程序员的日常,更有难得一见的 IT 相亲活动。 -------------------------------------- 商务合作QQ:2302462408 投稿网址:top.jobbole.com 本文转载自:微信公众账号 - 程序员的那些事,版权归原作者所有! |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|