Hundredvis af iPhone-apps er blevet ramt af malware i weekenden. Her er hvad du behøver at vide om det seneste iOS App Store-hack.
En ting, der gør iOS virkelig fantastisk, er, hvor streng Apple er med app-indsendelser fra App Store. Mange ser dette som en hindring for iOS-platformen, men det hjælper med at holde malware ude af iTunes App Store, i modsætning til Google Play, hvor retningslinjerne ikke er helt så strenge.
Det betyder, at der er meget lille chance for, at iPhone-apps kan komme med enhver form for malware, da Apple gennemgår hver enkelt app for at se, om den overholder virksomhedens regler og retningslinjer, så det er meget sværere at frigive en iPhone-app med malware end en Android app, selvom begge platforme er tilbøjelige til malware.
Eksempelvis viser det sig, at en håndfuld iPhone-apps endte med at blive inficeret med malware i weekenden og var i stand til at komme igennem Apples kontrolpunkter. Derfra var brugere, der downloadede nogen af de apps, der var inficeret, nu sårbare over for malwaren.
Her er, hvad du behøver at vide om iOS App Store-hacket og se, om du er blevet berørt, samt hvad du kan gøre for at forblive sikker i fremtiden.
Hvad malwaren gør
Malwaren går under navnet XcodeGhostog det siges, at malwaren i det væsentlige stjæler brugeroplysninger og sender dem til deres egne servere.
Det er i stand til at sende falske advarsler til brugere på inficerede enheder, der ville narre dem til at afsløre forskellige personlige oplysninger.
Malwaren kan også toppe på brugernes udklipsholdere, hvor kopierede oplysninger gemmes, indtil de indsættes, hvilket måske ikke virker for harmløst, men det ville have potentialet til at se loginoplysninger, der blev kopieret til udklipsholderen fra en adgangskodeadministrationsapp.
Hvordan malware kom dertil
Malwaren er inkluderet i en ondsindet, forfalsket version af Xcode, der har kørt rundt i Kina. Producenten af den forfalskede version har overtalt app-udviklere til at downloade værktøjet.
Xcode er Apples officielle udviklingsværktøj til at skabe apps på iOS og OS X, men en håndfuld app-udviklere i Kina downloadede en uofficiel version af Xcode fra en tredjepartskilde, der endte med at inkludere denne malware.
Derfra blev alle apps, som udviklere lavede, automatisk inficeret med malwaren, uden at appudvikleren vidste det. Appen bliver derefter sendt til Apple, hvor den på en eller anden måde kunne komme igennem Apples forskellige filtre.
Det eneste, der skulle ske næste gang, var for iPhone-brugere at downloade de inficerede apps, og resten var historie.
Inficerede apps
De fleste af de apps, der var inficeret med malware var kinesiske apps som kun var tilgængelige på den kinesiske App Store, men der er stadig et par stykker, som brugerne kunne downloade fra den amerikanske App Store, inklusive CamCard, WinZip og endda det nye Angry Birds 2-spil.
Disse apps er siden blevet fjernet fra App Store, så du kan ikke downloade dem nu, men det er bestemt en smule overraskende, at et par store apps var inficeret med malwaren.
Det nøjagtige antal apps, der er berørt, er ikke helt kendt, da nogle rapporter har sagt, at det er et par hundrede apps, mens andre rapporter har sagt, at det er mindre end 100 apps.
Igen, dog var de fleste af apps kinesiske og er ikke tilgængelige på den amerikanske App Store, men det er stadig noget, som mange brugere blev påvirket af.
Hvem er berørt?
I det væsentlige er alle, der har downloadet nogen af de inficerede apps, påvirket af malwaren, og hvis du ikke downloadede nogen af appsene, er du sikker. Så enkelt er det.
XcodeGhost-malwaren har potentiale til at påvirke over 500 millioner iOS-brugere, hvoraf de fleste er placeret i Kina og Asien. Messaging-appen WeChat er meget populær derovre, og det ser ud til at være en af malwarens største syndere.
Sådan forbliver du sikker i fremtiden
Det er klart, at brugere skal afinstallere alle de inficerede apps fra deres enheder, hvis de har dem installeret. Men når appen er opdateret og fjernet malwaren, er den sikker at downloade igen.
Det er også en god idé at ændre dine adgangskoder, inklusive dit Apple ID og iCloud-adgangskode, så hvis dine oplysninger blev kompromitteret, kan du i det mindste sætte en stopper for yderligere skader. Det er ikke sjovt at få dine oplysninger kompromitteret, men du vil nu i det mindste være forberedt i fremtiden på, hvornår endnu et malware-angreb rammer.
Støt vores arbejde ❤️
Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.























