Hvordan sjekke din versjon av Xcode for infeksjonsdeteksjon 'XcodeGhost'

Du vet sikkert allerede at flere applikasjoner har blitt infisert med XcodeGhost malware siden

utviklere lokalisert i Kina brukesen ondsinnet versjon av Xcode, Apples offisielle verktøy for å utvikle iOS- og OS X-applikasjoner. Med over 500 millioner brukere berørt, er XcodeGhost den største iOS-sikkerhetshiten.

Apple sender for tiden e-post til utviklere med instruksjoner om hvordan de kan teste sin versjon av Xcode for å forhindre lignende hendelser i fremtiden.

annonse

annonse

Vi har nylig fjernet apper fra App Store,som ble opprettet med en falsk versjon av Xcode som skadet klienter. Du bør alltid laste ned Xcode direkte fra Mac App Store, eller fra Apple-utviklerens nettsted, og la Gatekeeper være aktivert på alle dine forfalskningssystemer.

Portvakt verifiserer automatisk kodesignaturfor Xcode og bekrefter at koden er signert av Apple. Imidlertid, hvis utviklere har lastet ned Xcode fra en annen kilde, bør de følge disse trinnene for å bekrefte integriteten til deres versjon av Xcode:

For å bekrefte ektheten av din kopi av Xcode, kjør følgende kommando i en terminal på et system med Gatekeeper aktivert:

annonse

annonse

spctl -assess -verbose /Applications/Xcode.app

der /Programmer/ er katalogen der den er installertXcode. Dette verktøyet utfører de samme kontrollene som Gatekeeper, og bruker programkodesignaturer for å verifisere. Det kan ta noen minutter å fullføre Xcode-vurderingen.

Verktøyet skal returnere følgende resultat for versjonen av Xcode lastet ned fra Mac App Store:

/Applications/Xcode.app: akseptert
source=Mac App Store

og for den versjonen som er lastet ned fra Apple-utviklernettstedet, bør resultatet lese enten

/Applications/Xcode.app: akseptert
source=Apple

Eller

/Applications/Xcode.app: akseptert
source=Apple System

Ethvert resultat annet enn 'akseptert' eller noeannen kilde enn “Mac App Store ‘, ‘Apple System’ eller’ ‘Apple viser at app-signaturen ikke er gyldig for Xcode. Du må laste ned en ren kopi av Xcode og kompilere søknadene dine på nytt før du sender dem inn for vurdering.

Overraskende smittet iOS-apperskadelig programvare har gjennomgått en streng App Review-prosess. Så det gjenstår å se hvilke skritt Apple vil ta for å validere skadelige programvarer i App Store.

Du kan bruke Pangu-kommandoverktøyet for å finne ut om det er noen apper infisert med XcodeGhost malware installert på iOS-enheten din.