Novità Apple

Secondo i documenti di prova, l'attacco malware 'XcodeGhost' nel 2015 ha avuto un impatto su 128 milioni di utenti iOS

Venerdì 7 maggio 2021 13:55 PDT di Juli Clover

Nel 2015, una versione di Xcode infetta da malware ha iniziato a circolare in Cina e le app 'XcodeGhost' piene di malware si sono fatte strada nell'App Store di Apple e oltre l'‌App Store‌ squadra di revisione.





XcodeGhost in primo piano1
All'epoca c'erano più di 50 app iOS infette note, incluse app importanti come WeChat, NetEase e Didi Taxi, con un potenziale impatto fino a 500 milioni di utenti iOS. È passato molto tempo dall'attacco XcodeGhost, ma il processo di Apple con Epic sta facendo emergere nuovi dettagli.

Documenti di prova evidenziati da Scheda madre indicano che un totale di 128 milioni di utenti hanno scaricato app con il malware XcodeGhost, inclusi 18 milioni di utenti negli Stati Uniti.



è musica Apple gratuita per gli studenti

XcodeGhost è stato uno dei più grandi attacchi contro i phone fino ad oggi a causa del numero di ‌iPhone‌ utenti che sono stati colpiti. I 128 milioni di utenti interessati hanno ricevuto malware dai download di oltre 2.500 app interessate.

Sulla base delle e-mail condivise durante il processo, Apple ha lavorato per determinare l'impatto dell'attacco e come informare al meglio coloro che hanno scaricato app infette. 'A causa dell'elevato numero di clienti potenzialmente interessati, vogliamo inviare un'e-mail a tutti loro?' L'‌App Store‌ ha chiesto il vicepresidente Matt Fischer.

Alla fine, Apple ha informato gli utenti che hanno scaricato le app XcodeGhost e ha anche pubblicato un elenco delle 25 app più popolari che sono state compromesse. Apple ha rimosso tutte le app infette dall'‌App Store‌ e ha fornito informazioni agli sviluppatori per aiutarli a convalidare Xcode in futuro.

come trovi le app cancellate su iPhone?

XcodeGhost è stato un attacco diffuso, ma non è stato né efficace né pericoloso. All'epoca, Apple ha affermato di non avere informazioni che suggerissero che il malware fosse mai stato utilizzato per scopi dannosi né che i dati personali sensibili fossero stati rubati, ma raccoglieva identificatori di bundle di app, dettagli di rete e nomi e tipi di dispositivi.