Je weet vast al dat sindsdien verschillende applicaties zijn geïnfecteerd met de XcodeGhost-malware
Apple stuurt momenteel e-mails naar ontwikkelaars met instructies over hoe ze hun versie van Xcode kunnen testen om soortgelijke incidenten in de toekomst te voorkomen.
Adverteren
Adverteren
We hebben onlangs apps verwijderd uit de App Store,die zijn gemaakt met een nepversie van Xcode die klanten schade heeft berokkend. U moet Xcode altijd rechtstreeks downloaden van de Mac App Store of van de Apple-ontwikkelaarswebsite en Gatekeeper ingeschakeld laten op al uw systemen om namaak te voorkomen.
Gatekeeper verifieert automatisch de handtekening van de codevoor Xcode en bevestigt dat de code is ondertekend door Apple. Als ontwikkelaars Xcode echter van een andere bron hebben gedownload, moeten ze deze stappen volgen om de integriteit van hun versie van Xcode te verifiëren:
Om de authenticiteit van uw exemplaar van Xcode te verifiëren, voert u de volgende opdracht uit in een terminal op een systeem waarop Gatekeeper is ingeschakeld:
Adverteren
Adverteren
spctl -assess -verbose /Applications/Xcode.app
waarbij /Applications/ de map is waarin het is geïnstalleerdXcode. Deze tool voert dezelfde controles uit als Gatekeeper, waarbij gebruik wordt gemaakt van applicatiecodehandtekeningen om te verifiëren. Het kan enkele minuten duren om de Xcode-beoordeling te voltooien.
De tool zou het volgende resultaat moeten retourneren voor de versie van Xcode die is gedownload van de Mac App Store:
/Applications/Xcode.app: geaccepteerd
bron=Mac App Store
en voor de versie die is gedownload van de Apple-website voor ontwikkelaars, zou het resultaat als volgt moeten zijn
/Applications/Xcode.app: geaccepteerd
bron=Appel
Of
/Applications/Xcode.app: geaccepteerd
bron=Apple-systeem
Elk ander resultaat dan 'geaccepteerd' of enig ander resultaatandere bron dan “Mac App Store ‘, ‘Apple System’ of’ ‘Apple laat zien dat de app-handtekening niet geldig is voor Xcode. U moet een schone kopie van Xcode downloaden en uw aanvragen opnieuw compileren voordat u ze ter beoordeling indient.
Verrassend genoeg zijn iOS-apps geïnfecteerdmalware heeft een rigoureus app-beoordelingsproces doorlopen. Het valt dus nog te bezien welke stappen Apple zal ondernemen om malwarevrije apps in de App Store te valideren.
U kunt de Pangu-opdrachttool gebruiken om erachter te komen of er apps zijn geïnfecteerd met XcodeGhost-malware die op uw iOS-apparaat zijn geïnstalleerd.