微信号:iOShub

介绍:分享 iOS 和 Mac 相关技术文章、工具资源、精选课程、热点资讯

警惕:XcodeGhost 扩散到了第三方框架

2015-11-07 20:14 iOS大全

(点击上方公号,可快速关注)


来源:solidot

链接:http://www.solidot.org/story?sid=46082


美国移动应用开发商Possible Mobile最近遇到了一个问题,他们递交的新版应用遭到了苹果的拒绝,理由是XcodeGhost。这家公司大惑不解,因为他们遵循了严格的安全准则,使用的官方下载的Xcode编译器,启用了GateKeeper。


在多次试错之后,他们终于发现XcodeGhost隐藏在第三方框架中。第三方框架是应用功能的一部分,他们发现第三方框架的一个二进制文件会尝试连接已经下线的XcodeGhost指令控制服务器http://init.icloud-analysis.com。


他们联系了第三方框架供应商,要求对方用非修改版Xcode重新编译。该公司没有披露第三方框架开发商的名字,但此事显示XcodeGhost在短时间内不会销声匿迹,更何况恶意开发者还释出了支持iOS9的新版。



iOS大全

微信号:iOShub

打造东半球最好的 iOS 微信号

--------------------------------------

商务合作QQ:2302462408

投稿网址:top.jobbole.com




 
iOS大全 更多文章 如何系统学习 iOS 开发? 亲爱的商界精英们,开发一个iOS应用没有那么容易 Android 和 iOS 孰优孰劣:真实应用开发过程告诉你答案 推荐给 iOS 设计师的工具和资源 iOS应用性能调优的25个建议和技巧
猜您喜欢 浅析移动测试:应用上线不“裸奔”的正确方式 我的漏洞世界观 《连线》: 为什么苹果Swift语言将迅速普及 关于 shell 脚本编程的10 个最佳实践 月入3W,程序员每天都在用哪6大软技能?