Xcodeのバージョンをチェックして感染を検出する方法「XcodeGhost」

確かに、いくつかのアプリがXcodeGhostマルウェアに感染していることをすでにご存知でしょう。

中国に拠点を置く開発者は、Xcodeの悪意のあるバージョンを使用していました。5億人以上のユーザーが影響を受けているため、XcodeGhostはiOSのセキュリティに対する最大の打撃です。

アップルは現在、Xcodeのバージョンをテストして将来同様のインシデントを防止する方法についての説明を含む手紙を開発者に送信しています。

広告

広告

最近App Storeからアプリを削除しました、これは、顧客を不自由にするXcodeの偽バージョンを使用して作成されました。 Mac App StoreまたはApple Developer Webサイトから直接Xcodeをダウンロードし、すべての不正防止ソフトウェアシステムでGatekeeperを有効にしておく必要があります。

ゲートキーパーは自動的にコード署名を検証しますXcodeの場合、このコードがAppleによって署名されていることを確認します。ただし、開発者が別のソースからXcodeをダウンロードした場合は、次の手順に従って、Xcodeのバージョンの整合性を確認する必要があります。

Xcodeのコピーの信頼性を確認するには、Gatekeeperが有効になっているシステムのターミナルで次のコマンドを実行します。

広告

広告

spctl -assess -verbose /Applications/Xcode.app

ここで、/Applications/ はインストール先のディレクトリです。Xコード。このツールは、アプリケーション コードの署名を使用して検証し、Gatekeeper と同じチェックを実行します。 Xcode 評価が完了するまでに数分かかる場合があります。

このツールは、Mac App StoreからダウンロードしたバージョンのXcodeに対して次の結果を返すはずです。

/Applications/Xcode.app:受け入れ
ソース=Mac App Store

Apple開発者のWebサイトからダウンロードしたバージョンの場合、結果は次のいずれかになります。

/Applications/Xcode.app:受け入れ
出典=アップル

または

/Applications/Xcode.app:受け入れ
出典=アップルシステム

「承認」以外の結果、または「Mac App Store」、「Apple System」、または「」以外のソース‘Apple は、アプリの署名が Xcode に対して有効ではないことを示しています。アプリケーションをレビューのために送信する前に、Xcode のクリーン コピーをダウンロードし、アプリケーションを再コンパイルする必要があります。

驚いたことに、感染したiOSアプリマルウェアは厳格なApp Reviewプロセスを通過しました。したがって、AppleがApp Storeでマルウェアを含まないアプリケーションをテストするためにどのような手順を実行するかは、まだ不明です。

Pangu コマンド ツールを使用すると、XcodeGhost マルウェアに感染したアプリが iOS デバイスにインストールされているかどうかを確認できます。