Apple News

L'atac de programari maliciós 'XcodeGhost' el 2015 va afectar 128 milions d'usuaris d'iOS, segons els documents de prova

Divendres 7 de maig de 2021 13:55 PDT per Juli Clover

L'any 2015, una versió d'Xcode infectada amb programari maliciós va començar a circular a la Xina i les aplicacions 'XcodeGhost' amb programari maliciós van entrar a l'App Store d'Apple i van passar per l'‌App Store‌ equip de revisió.





XcodeGhost destacat1
En aquell moment hi havia més de 50 aplicacions d'iOS infectades conegudes, incloses les principals aplicacions com WeChat, NetEase i Didi Taxi, amb fins a 500 milions d'usuaris d'iOS potencialment afectats. Ha passat molt de temps des de l'atac XcodeGhost, però el judici d'Apple amb Epic està apareixent nous detalls.

Documents de judici destacats per Placa base indiquen que un total de 128 milions d'usuaris van baixar aplicacions amb el programari maliciós XcodeGhost, inclosos 18 milions d'usuaris als Estats Units.



Data de llançament de la novena generació de l'ipod touch

XcodeGhost va ser un dels atacs més grans contra iPhone usuaris fins ara a causa del nombre de ‌iPhone‌ usuaris afectats. Els 128 milions d'usuaris afectats van rebre programari maliciós de les descàrregues de més de 2.500 aplicacions afectades.

A partir dels correus electrònics compartits durant la prova, Apple va treballar per determinar l'impacte de l'atac i la millor manera d'avisar els que baixaven aplicacions infectades. 'A causa del gran nombre de clients potencialment afectats, volem enviar un correu electrònic a tots ells?' L'‌App Store‌ va preguntar el vicepresident Matt Fischer.

Apple finalment va informar als usuaris que van baixar aplicacions XcodeGhost i també va publicar una llista de les 25 aplicacions més populars que es van veure compromeses. Apple va eliminar totes les aplicacions infectades de l' ‌App Store‌ i va proporcionar informació als desenvolupadors per ajudar-los a validar Xcode a partir d'ara.

com puc configurar un to de trucada per a un contacte

XcodeGhost va ser un atac generalitzat, però no va ser efectiu ni perillós. En aquell moment, Apple va dir que no tenia informació que suggerís que el programari maliciós s'hagués utilitzat mai per a cap propòsit maliciós ni que es van robar dades personals sensibles, però sí que va recopilar identificadors de paquets d'aplicacions, detalls de xarxa i noms i tipus de dispositius.