Ako skontrolovať verziu Xcode na zistenie infekcie „XcodeGhost“

Určite už viete, že niekoľko aplikácií bolo infikovaných malvérom XcodeGhost, od r

používajú vývojári so sídlom v Číneškodlivú verziu Xcode, oficiálneho nástroja spoločnosti Apple na vývoj aplikácií pre iOS a OS X. S viac ako 500 miliónmi dotknutých používateľov je XcodeGhost najväčším bezpečnostným hitom pre iOS.

Spoločnosť Apple momentálne zasiela vývojárom e-maily s pokynmi, ako môžu testovať svoju verziu Xcode, aby sa v budúcnosti predišlo podobným incidentom.

reklama

reklama

Nedávno sme odstránili aplikácie z App Store,ktoré boli vytvorené pomocou falošnej verzie Xcode, ktorá poškodzovala klientov. Xcode by ste si mali vždy stiahnuť priamo z obchodu Mac App Store alebo z webu vývojárov spoločnosti Apple a vo všetkých svojich systémoch proti falšovaniu nechať Gatekeeper povolený.

Gatekeeper automaticky overuje podpis kódupre Xcode a potvrdzuje, že kód je podpísaný spoločnosťou Apple. Ak si však vývojári stiahli Xcode z iného zdroja, mali by overiť integritu svojej verzie Xcode podľa týchto krokov:

Ak chcete overiť pravosť svojej kópie Xcode, spustite nasledujúci príkaz v termináli v systéme s povoleným Gatekeeperom:

reklama

reklama

spctl -assess -verbose /Applications/Xcode.app

kde /Applications/ je adresár, kde je nainštalovanýXcode. Tento nástroj vykonáva rovnaké kontroly ako Gatekeeper, pričom na overenie používa podpisy aplikačného kódu. Dokončenie hodnotenia Xcode môže trvať niekoľko minút.

Nástroj by mal vrátiť nasledujúci výsledok pre verziu Xcode stiahnutú z Mac App Store:

/Applications/Xcode.app: akceptované
zdroj = Mac App Store

a pre verziu stiahnutú z webu vývojárov Apple by mal byť výsledok uvedený buď

/Applications/Xcode.app: akceptované
zdroj=Apple

Alebo

/Applications/Xcode.app: akceptované
zdroj = Apple System

Akýkoľvek iný výsledok ako „akceptovaný“ alebo akýkoľvekzdroj iný ako “Mac App Store ‘, ‚Apple System' alebo’ ‘Apple ukazuje, že podpis aplikácie nie je platný pre Xcode. Pred odoslaním aplikácií na kontrolu si musíte stiahnuť čistú kópiu Xcode a znova skompilovať svoje aplikácie.

Prekvapivo infikované aplikácie pre iOSmalware prešiel prísnym procesom kontroly aplikácie. Uvidí sa teda, aké kroky podnikne Apple na overenie aplikácií bez malvéru v App Store.

Pomocou príkazového nástroja Pangu môžete zistiť, či sú vo vašom zariadení so systémom iOS nainštalované nejaké aplikácie infikované škodlivým softvérom XcodeGhost.