Apple прокомментировала ситуацию с кибератакой на App Store

После нескольких дней молчания компания Apple подтвердила факт масштабной кибератаки на онлайн-магазин приложений App Store, в результате которой, по самым скромным подсчетам, пострадало свыше ста миллионов пользователей.


На прошлой неделе сразу несколько компаний, работающих в сфере кибербезопасности, обнаружили, что под видом Xcode злоумышленники распространяли в китайском секторе Интернета измененную версию программы - XcodeGhost, без ведома разработчиков встраивавшую в приложения для iOS и OS X вредоносный код. А модераторам не удалось обнаружить его при стандартной проверке софта перед размещением в App Store.

"Мы удалили из App Store приложения, которые, по нашим данным, были созданы посредством этого поддельного программного обеспечения", - сообщила представитель Apple Кристин Монаган. Компания также хочет удостовериться, что при перекомпиляции своих проектов разработчики будут использовать правильную версию Xcode.

По подсчетам специалистов компании Qihoo360, Apple пропустила в магазин 344 инфицированных приложений (ориентированных на китайский рынок), хотя до сих пор в App Store было зафиксировано не более пяти вредоносных программ. Разработчики Tencent в свою очередь отметили, что они уже внесли необходимые изменения в клиент WeChat, и начиная с версии 6.2.6 в мессенджере отсутствует шпионский код из XcodeGhost.

На данный момент Apple не предоставила пользователям никаких инструментов, которые позволили бы обнаружить вредоносное ПО среди установленных приложений. Эксперты добавляют, что компания отчасти сама виновата в кибератаке на App Store. Поскольку установщик Xcode находился на американском сервере, в Китае скорость загрузки файлов была намного ниже, чем при скачивании из сторонних источников.

Напомним, что модифицированные с помощью XcodeGhost программы не передавали злоумышленникам личные данные пользователей, хотя в теории такая возможность имелась.
Ранее редакция THG.ru опубликовала подборку самых актуальных и современных синтетических тестов производительности для мобильных платформ на Android и iOS. Собираетесь ли вы тестировать свой смартфон после проведения оптимизационных настроек или смены прошивки, или же просто хотите определить, чей аппарат ближе к острию прогресса, бенчмарки из нашего списка идеально подходят для данных задач. Подробнее об этом читайте в статье "Лучшие приложения для тестов смартфонов и планшетов".

Читайте также:

©  Tom's Hardware