Cum să verificați versiunea dvs. de Xcode pentru infecția „XcodeGhost”

Cu siguranță știți deja că mai multe aplicații au fost infectate cu malware-ul XcodeGhost, de atunci

dezvoltatorii localizați în China au folosito versiune rău intenționată a Xcode, instrumentul oficial Apple pentru dezvoltarea aplicațiilor iOS și OS X. Cu peste 500 de milioane de utilizatori afectați, XcodeGhost este cel mai mare succes de securitate iOS.

Apple a trimis în prezent dezvoltatori prin e-mail cu instrucțiuni despre cum să testeze versiunea lor de Xcode pentru a preveni incidente similare în viitor.

publicitate

publicitate

Am eliminat recent aplicațiile din App Store,care au fost create folosind o versiune falsă a Xcode care a incripționat clienții. Ar trebui să descărcați întotdeauna Xcode direct de pe App App Mac sau de pe site-ul Apple Developer și să lăsați Gatekeeper activat pe toate sistemele software antifraudă.

Gatekeeper verifică automat semnarea coduluipentru Xcode și confirmă faptul că acest cod este semnat de Apple. Cu toate acestea, dacă dezvoltatorii au descărcat Xcode dintr-o altă sursă, atunci ar trebui să urmeze acești pași pentru a verifica integritatea versiunii lor de Xcode:

Pentru a verifica autenticitatea copiei dvs. de cod X, rulați următoarea comandă în terminalul sistemului cu Gatekeeper activat:

publicitate

publicitate

spctl -assess -verbose / Applications/Xcode.app

unde /Aplicații/ este directorul în care este instalatXcode. Acest instrument efectuează aceleași verificări ca și Gatekeeper, folosind semnăturile codului aplicației pentru verificare. Poate dura câteva minute pentru a finaliza evaluarea Xcode.

Instrumentul ar trebui să returneze următorul rezultat pentru versiunea de cod XC descărcată din Mac App Store:

/Aplicatii/Xcode.app: acceptat
sursă=Mac App Store

și pentru versiunea descărcată de pe site-ul dezvoltatorului Apple, rezultatul ar trebui să fie citit

/Aplicatii/Xcode.app: acceptat
sursa=Mere

Sau

/Aplicatii/Xcode.app: acceptat
sursă=Sistemul Apple

Orice rezultat, altul decât „acceptat” sau oricarealtă sursă decât “Mac App Store ‘, „Apple System” sau’ ‘Apple arată că semnătura aplicației nu este validă pentru Xcode. Trebuie să descărcați o copie curată a Xcode și să recompilați aplicațiile înainte de a le trimite spre examinare.

În mod surprinzător, aplicațiile iOS infectateprogramul malware a trecut printr-un proces riguros de revizuire a aplicațiilor. Prin urmare, nu se știe încă ce măsuri va face Apple pentru a testa aplicațiile care nu conțin malware în App Store.

Puteți utiliza instrumentul de comandă Pangu pentru a afla dacă există aplicații infectate cu malware XcodeGhost instalate pe dispozitivul dvs. iOS.