Deva
@davelin
說
Sat, Sep 19, 2015 11:34 AM
5
11
危險!「網易雲音樂」等多款中國 iOS App 爆Xcode 嚴重木馬危機,在上架前就被植入 | T客邦 - 我只推薦好東西
+
腾讯安全应急响应中心
簡單說,都是 GFW 惹禍
。即使你是 BAT 超大型網路公司,仍然無法直接下載官方 XCode
Deva
@davelin
說
Sat, Sep 19, 2015 11:42 AM
XCode编译器里有鬼 – XCodeGhost样本分析 | WooYun知识库
Deva
@davelin
說
Sat, Sep 19, 2015 11:59 AM
Solidot | XcodeGhost被发现可用于窃取用户密码
Solidot | XcodeGhost作者声称这是一次实验
轉順~
@leo54879888
Sat, Sep 19, 2015 1:25 PM
Deva
@devalin
說
Mon, Sep 21, 2015 12:39 AM
Apple's iOS App Store suffers first major attack
Apple declined to say how many apps it had uncovered. ......
Deva
@davelin
說
Mon, Sep 21, 2015 4:45 AM
微信躺著也中槍,iOS 版本遭植入木馬
Deva
@davelin
說
Mon, Sep 21, 2015 7:27 AM
[Zhi-Wei Cai] 政府推行的 App 資安審核機制到底可不可行?
1 中國有防火長城
2 Xcode 本身對自己沒有強制的簽章檢查驗證
3 Apple 的官方檢查形同虛設
Deva
@davelin
說
Tue, Sep 22, 2015 6:38 AM
你以为服务器关了这事就结束了? - XcodeGhost截胡攻击和服务端的复现,以及UnityGhost预警 | WooYun知...
Ref Xcode, Unity, cocos2dx 都在名單上,這下真的越來越大條了
Deva
@davelin
說
Tue, Sep 22, 2015 6:38 AM
ref 眼鏡虎
這會兒有用中國製 App 及中國遊戲的 iPhone / iPad 設備用戶們,還是把它們給刪了吧.... 這資安危害太大了....
Deva
@davelin
說
Tue, Sep 22, 2015 8:33 AM
別只顧著笑蘋果染毒,現在遊戲引擎 Unity、Cocos也在名單之內
Deva
@davelin
說
Wed, Sep 23, 2015 3:20 AM
Solidot | 苹果说它正努力让中国开发者更快的下载 Xcode
蘋果就XcodeGhost一事發表了官方聲明,說它正努力讓中國的開發者可以用更快的速度下載 Xcode。
Deva
@devalin
說
Wed, Sep 23, 2015 3:39 AM
這剛好呼應 google 要重返中國開 googel play ( app store ) ,放在一個被審查 app 的國家。總要開一個官方(正宗) 下載管道。 免得android 的用戶裝了一堆不明 app ,擾亂自已平台秩序.
資訊人權貴
@ckhung0
說
Wed, Sep 23, 2015 9:46 AM
[Dave] - XcodeGhost:墙、感染、信任和欺骗 | 雷锋...
Deva
@davelin
說
Thu, Sep 24, 2015 9:02 AM
Fireeye:受到XcodeGhost感染的iOS程式超過4000款
受XcodeGhost感染的iOS程式數量持續增加,從最初估計的數十款,擴大到數百款、上千款,資安業者FireEye甚至表示,該公司所偵測到的已超過4000款。
--- 這樣是宣告 apple app store 全面失守了...
資訊人權貴
@ckhung0
分享
Mon, Dec 7, 2015 9:30 AM
XcodeGhost風暴事件大剖析
載入新的回覆
+ 腾讯安全应急响应中心 簡單說,都是 GFW 惹禍
。即使你是 BAT 超大型網路公司,仍然無法直接下載官方 XCode
1 中國有防火長城
2 Xcode 本身對自己沒有強制的簽章檢查驗證
3 Apple 的官方檢查形同虛設
Ref Xcode, Unity, cocos2dx 都在名單上,這下真的越來越大條了
這會兒有用中國製 App 及中國遊戲的 iPhone / iPad 設備用戶們,還是把它們給刪了吧.... 這資安危害太大了....
--- 這樣是宣告 apple app store 全面失守了...