上周爆发的XcodeGhost事件引发了不小的震动,上周日苹果表示正在对iOS App Store进行清理,删除其中的iPhone和iPad恶意应用。而在今日,苹果官网发布了回应全文。苹果表示一直建议开发者使用苹果提供的免费、安全工具,包括Xcode,从而确保为App Store用户创造出安全的app。为了更快下载开发者工具,开发者有时会从其他非Apple站点搜寻Xcode。一些开发者下载了已被恶意软件感染的盗版Xcode,由此开发的app也同样受到感染。
苹果称,目前没有任何信息表明这些恶意软件与任何恶意事件相关,也没有信息表明这些软件被使用在传播任何个人身份信息的用途上。同时,也没有看到任何客户个人身份信息受到影响,而且代码无法通过用户身份请求来获取iCloud或其他服务的密码。
苹果表示,只要一经发现这些app有可能通过恶意代码开发,就对其进行下架处理。苹果正与开发者紧密协作,以确保受到影响的app尽快回到App Store,苹果也将在支持页面上列出受此影响的前25个apps,方便用户验证他们是否已将这些app更新到了最新版本。
同时苹果正努力让中国的开发者可以用更快的速度下载Xcode测试版本。
以下是苹果回应全文:
有关 XcodeGhost 的问题和解答
我听说了由 XcodeGhost 开发的恶意 app — 这是怎么回事?
我们一直建议开发者使用由我们提供的免费、安全的工具,包括 Xcode,从而确保他们为 App Store 的用户创造出安全的 app。一些开发者下载了已被恶意软件感染的盗版 Xcode,由此开发的 app 也同样受到感染。
Apple 特意使用诸如 Gatekeeper 等技术,以防止安装从非 App Store 渠道下载的应用程序,和 / 或安装包括 Xcode 在内的未签名的应用程序。当开发者为了能安装类似 XcodeGhost 等恶意程序时,这些保护措施会被刻意地禁用。
            奶子对你是可掉落素材?勃大精深魔法的囧图
        
         
              
            畅玩高画质《血源》!PS4模拟器更新最终版
        
    
            朱开:LPL明年更难!别奢望全华班了!
        
         
              
            LPL梦断S15!美女主持余霜发文感慨:像极了2017!
        
    
            小孩曾卓君获SNK SWC双项目佳绩:《拳皇15》亚军
        
         
              
            T1豪取TES!4连晋S赛决赛!Faker赛后:我状态不太好