Каталог статей

Apple очистила магазин iOS після серйозного витоку шкідливого програмного забезпечення

Apple очистила магазин iOS після серйозного витоку шкідливого програмного забезпечення

Закрита екосистема Apple, хоча і має своїх недоброзичливців, допомагає компанії зберігати суворий контроль над магазином додатків iOS, а суворі перевірки виключають потрапляння шкідливого програмного забезпечення в магазин.

Однак останніми днями низка фірм, що займаються питаннями безпеки, виявили наявність заражених додатків для iPhone в магазині iOS, що виглядає як найбільший пролом у безпеці за всю семирічну історію магазину.

Компанія Palo Alto Networks (PAN) заявила, що на сьогоднішній день вона виявила 39 заражених додатків, які “потенційно можуть вплинути на сотні мільйонів користувачів” в різних країнах. Вона описала шкідливе програмне забезпечення як “дуже шкідливе і небезпечне шкідливе програмне забезпечення, яке обійшло перевірку коду Apple і зробило безпрецедентні атаки на екосистему iOS”.

Аналіз шкідливого програмного забезпечення, проведений PAN, показав, що воно здатне, наприклад, викликати фальшиві фішингові сповіщення для отримання облікових даних користувача, а також читати і записувати дані в буфер обміну користувача, які можуть бути використані для отримання інформації про пароль, якщо такі дані скопійовані з інструменту управління паролями.

У заяві, отриманій агентством Reuters, прес-секретар Apple Крістін Монаган заявила: “Ми видалили з App Store додатки, які, як нам відомо, були створені за допомогою цього контрафактного програмного забезпечення”.

Постраждале програмне забезпечення включає провідний китайський додаток для обміну повідомленнями WeChat і китайський конкурент Uber – Didi Kuaidi. У своєму блозі WeChat повідомив, що шкідливе програмне забезпечення було виявлено в більш ранній версії програми, і тому користувачі iOS повинні переконатися, що на їх пристроях встановлена остання версія, вільна від шкідливого програмного забезпечення.

Схоже, що хакери націлилися на китайських розробників, намагаючись проникнути в додатки і в App Store. Це було зроблено шляхом примусу розробників використовувати заражену версію інструменту розробки додатків Apple, який називається Xcode.

Розробники, які використовували шкідливе програмне забезпечення, що отримало назву XcodeGhost, самі того не усвідомлюючи, вбудовували шкідливе програмне забезпечення у свої додатки перед їх розміщенням в App Store. Власні процедури перевірки Apple не змогли виявити шкідливе програмне забезпечення, що дозволило користувачам iPhone, iPad та iPod Touch завантажити заражені програми в App Store.

Оскільки Apple пишається своєю репутацією в галузі безпеки, коли мова йде про магазин додатків для iOS, цей інцидент стане предметом занепокоєння – і збентеження – для компанії. У неділю Apple заявила, що попереджає розробників iOS отримувати Xcode тільки з її власного сайту, а не зі сторонніх джерел, що, схоже, і сталося в даному випадку.

Рекомендації редакції

Source: digitaltrends.com

Exit mobile version