微信等大陸APP被揭含病毒 Apple ID密碼可被竊取

微信等大陸APP被揭含病毒 Apple ID密碼可被竊取


繼大陸小米手機被揭發內置監控系統,竊取用戶的個人資料或是被小米進行監控之後。中國多個廠商的應用程式使用第三方途徑下載的Xcode開發工具,會向一個網站上載使用者數據,據說這個網站是用來收集用戶數據,而這個潛在了極大危害的病毒名叫XcodeGhost,今次還牽涉到iOS 裝置,為IPhone和 IPad用戶帶來非常嚴峻之危機。 

綜合媒體報道,雖然XCodeGhost 並沒有非常嚴重的惡意行為,但是這種病毒傳播方式在iOS 上還是首次出現,根據安全網站《Wooyun》的透露,即使把蘋果官網下載URL 複製到「迅雷下載」、「百度網盤」等第三方儲存系統,最終下載到的還是一個有毒的第三方Xcode開發工具,暫知受影響APPS 有37個,暫時全部均是中國軟件開發商開發的APPS,當中比較著名的,包括:WeChat 微訊、CamScanner、CamCard、高德地圖、口袋記賬、滴滴司機、滴滴出行、OPlayer等。 

微信9月18日透過官方微博公告,表示「嚴重漏洞」僅存在iOS 6.2.5版本中,最新版本微信已經解決此問題,用戶可升級微信自行修復,此問題不會給用戶造成直接影響。微信官方還表示,目前尚沒有發現用戶會因此造成信息或者財產的直接損失,呼籲iOS用戶檢查一下自己的微信版本,並儘快升級至最新版本。 

有開發者表示,此漏洞對 iOS用戶的危害並不大,在隱私問題多多的現今,這種程度的洩露算不得什麼,但有微博用戶反駁: 「拿文件看了一下,這個木馬劫持了所有系統的跳出視窗(例如IAP 支付),然後向目標伺服器發送了加密數據,目前還不知怎麼解密發出去的請求。」即是如果用戶在中毒的應用程式中進行一次網上購物 IAP(In-App Purchase,智慧手機裡應用程式付費的模式),應用程式的用戶密碼都存在著洩露的危險。