Cu siguranță știți deja că mai multe aplicații au fost infectate cu malware-ul XcodeGhost, de atunci
Apple a trimis în prezent dezvoltatori prin e-mail cu instrucțiuni despre cum să testeze versiunea lor de Xcode pentru a preveni incidente similare în viitor.
publicitate
publicitate
Am eliminat recent aplicațiile din App Store,care au fost create folosind o versiune falsă a Xcode care a incripționat clienții. Ar trebui să descărcați întotdeauna Xcode direct de pe App App Mac sau de pe site-ul Apple Developer și să lăsați Gatekeeper activat pe toate sistemele software antifraudă.
Gatekeeper verifică automat semnarea coduluipentru Xcode și confirmă faptul că acest cod este semnat de Apple. Cu toate acestea, dacă dezvoltatorii au descărcat Xcode dintr-o altă sursă, atunci ar trebui să urmeze acești pași pentru a verifica integritatea versiunii lor de Xcode:
Pentru a verifica autenticitatea copiei dvs. de cod X, rulați următoarea comandă în terminalul sistemului cu Gatekeeper activat:
publicitate
publicitate
spctl -assess -verbose / Applications/Xcode.app
unde /Aplicații/ este directorul în care este instalatXcode. Acest instrument efectuează aceleași verificări ca și Gatekeeper, folosind semnăturile codului aplicației pentru verificare. Poate dura câteva minute pentru a finaliza evaluarea Xcode.
Instrumentul ar trebui să returneze următorul rezultat pentru versiunea de cod XC descărcată din Mac App Store:
/Aplicatii/Xcode.app: acceptat
sursă=Mac App Store
și pentru versiunea descărcată de pe site-ul dezvoltatorului Apple, rezultatul ar trebui să fie citit
/Aplicatii/Xcode.app: acceptat
sursa=Mere
Sau
/Aplicatii/Xcode.app: acceptat
sursă=Sistemul Apple
Orice rezultat, altul decât „acceptat” sau oricarealtă sursă decât “Mac App Store ‘, „Apple System” sau’ ‘Apple arată că semnătura aplicației nu este validă pentru Xcode. Trebuie să descărcați o copie curată a Xcode și să recompilați aplicațiile înainte de a le trimite spre examinare.
În mod surprinzător, aplicațiile iOS infectateprogramul malware a trecut printr-un proces riguros de revizuire a aplicațiilor. Prin urmare, nu se știe încă ce măsuri va face Apple pentru a testa aplicațiile care nu conțin malware în App Store.
Puteți utiliza instrumentul de comandă Pangu pentru a afla dacă există aplicații infectate cu malware XcodeGhost instalate pe dispozitivul dvs. iOS.