Jak zkontrolovat verzi Xcode pro detekci infekce „XcodeGhost“

Jistě již víte, že několik aplikací bylo od té doby infikováno malwarem XcodeGhost

používají vývojáři sídlící v Číněškodlivá verze Xcode, oficiálního nástroje společnosti Apple pro vývoj aplikací pro iOS a OS X. S více než 500 miliony postižených uživatelů je XcodeGhost největším bezpečnostním hitem iOS.

Apple v současné době zasílá vývojářům e-maily s pokyny, jak mohou otestovat svou verzi Xcode, aby se v budoucnu zabránilo podobným incidentům.

Reklama

Reklama

Nedávno jsme odstranili aplikace z App Store,které byly vytvořeny s falešnou verzí Xcode, která poškodila klienty. Vždy byste si měli stáhnout Xcode přímo z Mac App Store nebo z webu vývojáře Apple a nechat Gatekeeper povolený ve všech vašich systémech proti padělání.

Gatekeeper automaticky ověří podpis kódupro Xcode a potvrzuje, že je kód podepsán společností Apple. Pokud si však vývojáři stáhli Xcode z jiného zdroje, měli by ověřit integritu své verze Xcode podle těchto kroků:

Chcete-li ověřit pravost své kopie Xcode, spusťte v terminálu v systému s povoleným Gatekeeperem následující příkaz:

Reklama

Reklama

spctl -assess -verbose /Applications/Xcode.app

kde /Applications/ je adresář, kde je nainstalovánXcode. Tento nástroj provádí stejné kontroly jako Gatekeeper, k ověření používá podpisy kódu aplikace. Dokončení hodnocení Xcode může trvat několik minut.

Nástroj by měl vrátit následující výsledek pro verzi Xcode staženou z Mac App Store:

/Applications/Xcode.app: přijato
zdroj = Mac App Store

a u verze stažené z webu vývojáře Apple by měl být výsledek přečten buď

/Applications/Xcode.app: přijato
zdroj=Apple

Nebo

/Applications/Xcode.app: přijato
zdroj = Apple System

Jakýkoli jiný výsledek než „přijatý“ nebo jakýkolijiný zdroj než “Mac App Store ‘, ‚Apple System‘ nebo’ ‘Apple ukazuje, že podpis aplikace není platný pro Xcode. Než aplikace odešlete ke kontrole, musíte si stáhnout čistou kopii Xcode a znovu zkompilovat.

Překvapivě infikovány aplikace pro iOSmalware prošel přísným procesem kontroly aplikace. Zbývá tedy zjistit, jaké kroky Apple podnikne k ověření aplikací neobsahujících malware v App Store.

Pomocí příkazového nástroje Pangu můžete zjistit, zda jsou na vašem zařízení iOS nainstalovány nějaké aplikace infikované malwarem XcodeGhost.