一款隐藏在苹果XCode编译器里的病毒为苹果最近刚推送的iOS9庆生。
来自多个安全团队的数据,AppStore下载量最高的5000个APP中有76款APP被XCode感染,受影响APP的名单中不乏来自各大知名公司的应用产品。影响最大的可能就是微信,此外诸多高频应用包括炒股应用同花顺(300033,股吧)、高德地图、滴滴打车、网易云音乐等。根据保守估计,受这次事件影响的用户数超过一亿,这些用户可能面临帐号泄露及经济损失的风险。
措施
到目前为止,苹果公司没有采取任何积极的措施,让用户知晓自己可能面临的风险,事发后,腾讯、网易、阿里巴巴等公司虽然发表了声明,但这些声明有一个共同点:用户如果因帐号泄露出现经济损失,这些公司不会承担相应责任。
法规
中华人民共和国计算机信息系统安全保护条例总则第七条明确指出,任何组织或者个人,不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。而截至目前,还没有哪家公司表示向警方报案,严惩犯罪分子。
用户怎么办
1.
基于安全的考虑,最好对涉及到的密码、支付方式等进行修改。
2.
为确保安全,用户也可以选择暂时卸载那些受影响软件。保险起见,修改 ID密码,iCloud帐户密码,强烈建议开启 ID 的二步验证。
3.
对于中招软件,稳妥起见,暂时不要打开,静待更新。大部分上榜软件已经进行了修复并将版本修复,用户升级到新版即可。
4.再次建议iPhone/iPad用户不要越狱,只从官方市场下载软件。当有人试图套取你的iCloud账户密码或者其他重要账户密码、手机验证码时,必须谨慎对待。
QQ空间君
买不起苹果的我看着你们着急。
winter
有人说苹果logo的来历是落在牛顿头上的那个苹果,被咬一口是因为乔布斯认为苹果产品像伊甸园禁果一样让人不能自拔。这一次,被黑客重新定义:被黑客咬了一口的苹果。
winter
一直以为苹果比其他设备更安全,神话破灭。
制图/唐歆