확실히 당신은 이미 여러 응용 프로그램이 XcodeGhost 악성 코드에 감염되었다는 것을 알고 있습니다.
Apple은 현재 개발자에게 향후 유사한 사고를 방지하기 위해 Xcode 버전을 테스트 할 수있는 방법에 대한 지침을 이메일로 보내고 있습니다.
광고
광고
최근에 App Store에서 앱을 제거했습니다.클라이언트에 해를 끼치는 가짜 버전의 Xcode로 생성되었습니다. 항상 Mac App Store 또는 Apple 개발자 웹 사이트에서 Xcode를 직접 다운로드하고 모든 위조 방지 시스템에서 Gatekeeper를 활성화 된 상태로 두어야합니다.
Gatekeeper가 코드 서명을 자동으로 확인Xcode의 경우 Apple에서 서명 한 코드임을 확인합니다. 그러나 개발자가 다른 소스에서 Xcode를 다운로드 한 경우 다음 단계에 따라 Xcode 버전의 무결성을 확인해야합니다.
Xcode 사본의 신뢰성을 확인하려면 Gatekeeper가 활성화 된 시스템의 터미널에서 다음 명령을 실행하십시오.
광고
광고
spctl -assess -verbose /Applications/Xcode.app
여기서 /Applications/는 설치된 디렉터리입니다.Xcode. 이 도구는 검증을 위해 애플리케이션 코드 서명을 사용하여 Gatekeeper와 동일한 검사를 수행합니다. Xcode 평가를 완료하는 데 몇 분 정도 걸릴 수 있습니다.
이 도구는 Mac App Store에서 다운로드 한 Xcode 버전에 대해 다음 결과를 반환해야합니다.
/Applications/Xcode.app : 허용됨
출처=맥 앱스토어
Apple 개발자 웹 사이트에서 다운로드 한 버전의 경우 결과는 다음 중 하나 여야합니다.
/Applications/Xcode.app : 허용됨
출처=애플
또는
/Applications/Xcode.app : 허용됨
출처=애플 시스템
'accepted' 이외의 모든 결과 또는'Mac App Store', 'Apple System' 또는 'Mac App Store' 이외의 소스 Apple은 앱 서명이 Xcode에 유효하지 않음을 보여줍니다. 검토를 위해 애플리케이션을 제출하기 전에 깨끗한 Xcode 사본을 다운로드하고 애플리케이션을 다시 컴파일해야 합니다.
놀랍게도 iOS 앱이 감염되었습니다.멀웨어는 엄격한 앱 검토 프로세스를 거쳤습니다. 따라서 App Store에서 맬웨어가없는 앱을 검증하기 위해 Apple이 어떤 조치를 취할 것인지는 미지수입니다.
Pangu 명령 도구를 사용하여 iOS 장치에 XcodeGhost 악성 코드에 감염된 앱이 설치되어 있는지 확인할 수 있습니다.