Hogyan ellenőrizheted az Xcode verzióját az 'XcodeGhost' fertőzés szempontjából

Bizonyára már tudja, hogy számos alkalmazást megfertőztek az XcodeGhost rosszindulatú programmal, mivel

a kínai fejlesztők az Xcode rosszindulatú verzióját használták, amely aTöbb mint 500 millió felhasználó érintettségével az XcodeGhost a legnagyobb csapás az iOS biztonságára.

Az Apple jelenleg e-maileket küld a fejlesztőknek, útmutatással, hogy miként tesztelhetik az Xcode verzióját a hasonló események jövőbeni megelőzése érdekében.

hirdetés

hirdetés

Nemrégiben eltávolítottunk alkalmazásokat az App Store-ból,amelyeket az Xcode hamis verziójával hoztak létre, ami árt az ügyfeleknek. Mindig töltse le az Xcode-ot közvetlenül a Mac App Store-ból vagy az Apple fejlesztői webhelyéről, és hagyja engedélyezve a Gatekeepert az összes hamisításellenes rendszerén.

A Gatekeeper automatikusan ellenőrzi a kód aláírásátés megerősíti, hogy a kódot az Apple írta alá. Ha azonban a fejlesztők letöltötték az Xcode-ot egy másik forrásból, akkor az alábbi lépéseket követve ellenőrizzék az Xcode-verziójuk integritását:

Az Xcode másolatának hitelességének ellenőrzéséhez futtassa a következő parancsot egy olyan terminálon, amelyen engedélyezve van a Gatekeeper:

hirdetés

hirdetés

spctl -assess -verbose /Applications/Xcode.app

ahol az /Applications/ az a könyvtár, ahová telepítve vanXcode. Ez az eszköz ugyanazokat az ellenőrzéseket hajtja végre, mint a Gatekeeper, alkalmazáskód-aláírások segítségével. Eltarthat néhány percig az Xcode értékelés befejezése.

Az eszköznek a következő eredményt kell adnia a Mac App Store-ból letöltött Xcode verzióhoz:

/Applications/Xcode.app: elfogadott
source=Mac App Store

és az Apple fejlesztői webhelyéről letöltött verzió esetében az eredménynek is olvashatónak kell lennie

/Applications/Xcode.app: elfogadott
forrás=Apple

Vagy

/Applications/Xcode.app: elfogadott
forrás=Apple rendszer

Bármilyen eredmény, kivéve az „elfogadott” vagy bármely más eredménytforrás nem a “Mac App Store ‘, az 'Apple System' vagy’ ‘Az Apple megmutatja, hogy az alkalmazás aláírása nem érvényes az Xcode-hoz. Le kell töltenie az Xcode tiszta példányát, és újra le kell fordítania az alkalmazásait, mielőtt elküldi őket felülvizsgálatra.

Meglepő módon az iOS-alkalmazások megfertőződteka rosszindulatú programok szigorú alkalmazásellenőrzési folyamaton mentek keresztül. Tehát kiderül, milyen lépéseket tesz az Apple a rosszindulatú programoktól mentes alkalmazások validálásához az App Store-ban.

A Pangu parancseszközzel megtudhatja, hogy az iOS-eszközére telepítve van-e XcodeGhost kártevővel fertőzött alkalmazás.