Jistě již víte, že několik aplikací bylo od té doby infikováno malwarem XcodeGhost
Apple v současné době zasílá vývojářům e-maily s pokyny, jak mohou otestovat svou verzi Xcode, aby se v budoucnu zabránilo podobným incidentům.
Reklama
Reklama
Nedávno jsme odstranili aplikace z App Store,které byly vytvořeny s falešnou verzí Xcode, která poškodila klienty. Vždy byste si měli stáhnout Xcode přímo z Mac App Store nebo z webu vývojáře Apple a nechat Gatekeeper povolený ve všech vašich systémech proti padělání.
Gatekeeper automaticky ověří podpis kódupro Xcode a potvrzuje, že je kód podepsán společností Apple. Pokud si však vývojáři stáhli Xcode z jiného zdroje, měli by ověřit integritu své verze Xcode podle těchto kroků:
Chcete-li ověřit pravost své kopie Xcode, spusťte v terminálu v systému s povoleným Gatekeeperem následující příkaz:
Reklama
Reklama
spctl -assess -verbose /Applications/Xcode.app
kde /Applications/ je adresář, kde je nainstalovánXcode. Tento nástroj provádí stejné kontroly jako Gatekeeper, k ověření používá podpisy kódu aplikace. Dokončení hodnocení Xcode může trvat několik minut.
Nástroj by měl vrátit následující výsledek pro verzi Xcode staženou z Mac App Store:
/Applications/Xcode.app: přijato
zdroj = Mac App Store
a u verze stažené z webu vývojáře Apple by měl být výsledek přečten buď
/Applications/Xcode.app: přijato
zdroj=Apple
Nebo
/Applications/Xcode.app: přijato
zdroj = Apple System
Jakýkoli jiný výsledek než „přijatý“ nebo jakýkolijiný zdroj než “Mac App Store ‘, ‚Apple System‘ nebo’ ‘Apple ukazuje, že podpis aplikace není platný pro Xcode. Než aplikace odešlete ke kontrole, musíte si stáhnout čistou kopii Xcode a znovu zkompilovat.
Překvapivě infikovány aplikace pro iOSmalware prošel přísným procesem kontroly aplikace. Zbývá tedy zjistit, jaké kroky Apple podnikne k ověření aplikací neobsahujících malware v App Store.
Pomocí příkazového nástroje Pangu můžete zjistit, zda jsou na vašem zařízení iOS nainstalovány nějaké aplikace infikované malwarem XcodeGhost.