Apple xác nhận việc ứng dụng trên App Store bị dính malware từ Trung Quốc

Thật bất ngờ khi đây là lần đầu tiên ứng dụng trên Apple App Store bị dính malware. Bên cạnh đó, lỗ hổng an ninh đáng lo ngại này lại đến từ Trung Quốc. Vậy thì đại diện Apple và các chuyên gia bảo mật nói gì về vấn đề này?

Được biết malware này có tên gọi XcodeGhost, lây nhiễm vào các ứng dụng có liên quan bằng cách thuyết phục các nhà phát triển sử dụng một phiên bản Xcode bị thay đổi. Xcode là một phần mềm được sử dụng để phát triền phần mềm trên iOS và Mac.
"Chúng tôi đã gỡ bỏ những ứng dụng bị làm giả ra khỏi App Store", phát ngôn viên của Apple, Christine Monaghan nói với Reuters. "Chúng tôi đang làm việc với các nhà phát triển để đảm bảo họ đang sử dụng đúng phiên bản của Xcode khi tạo ứng dụng”.
Trong số những ứng dụng nổi tiếng nhất bị ảnh hưởng bởi loại malware này chính là WeChat - hiện có hơn 600 triệu người sử dụng mỗi tháng, cho biết trong một bài đăng trên blog của mình, malware này chỉ ảnh hưởng đến những phiên bản cho các ứng dụng ra đời trước ngày 10/9; phiên bản hiện tại mới ra đời cách đây 2 ngày không bị ảnh hưởng. Cùng với đó là ứng dụng quét danh thiếp CamCard và ứng dụng Uber Trung Quốc cạnh tranh với Didi Chuxing.
Hãng bảo mật Palo Alto Networks đã điều tra về XcodeGhost và kết luận malware này có khả năng đánh cắp nội dung các cuộc trao đổi, mở URL, đọc/tạo các bảng dữ liệu clipboard, và họ gọi đây là một malware "rất độc hại và nguy hiểm", đã gây ảnh hưởng ít nhất tới 39 ứng dụng.
Không có bằng chứng nào về việc đánh cắp dữ liệu nhưng XcodeGhost là một lỗ hổng an ninh đáng lo ngại bởi nó cho thấy những nhà phát triển rất có thể đang sử dụng những phần mềm độc hại và phần mềm này còn qua mặt được quá trình kiểm tra của Apple - một phương pháp mà CIA cũng đã xem xét triển khai. Ông Ryan Oslo, nhân viên của công ty Palo Alto nói với Reuters rằng, những phiên bản Xcode bị chỉnh sửa này đến từ Trung Quốc và có thể đã được sử dụng bởi nó được tải về nhanh hơn bản miễn phí chính thức trên Apple App Store.
Nguồn: The Verge
ĐĂNG NHẬP
Hãy đăng nhập để comment, theo dõi các hồ sơ cá nhân và sử dụng dịch vụ nâng cao khác trên trang Tin Công Nghệ của
Thế Giới Di Động
Tất cả thông tin người dùng được bảo mật theo quy định của pháp luật Việt Nam. Khi bạn đăng nhập, bạn đồng ý với Các điều khoản sử dụng và Thoả thuận về cung cấp và sử dụng Mạng Xã Hội.