重点摘要
用户应检查受影响的应用是否有可用更新,并安装更新以解决问题。Apple 在公告中表示,已下架受感染的应用并阻止新的受感染应用上架,当时没有迹象表明已发生恶意事件或传输个人身份信息。
App Store 出现 Xcodeghost 恶意软件感染应用的事件已有数日,Apple 今天终于发布正式公告,回应事件并指导用户如何正确应对。
发生了什么?
Apple 首先解释了此次事件的原因:开发者下载了已被恶意软件感染的盗版 Xcode 开发工具,使用这些工具开发的应用也因此受到感染。开发者为了加快下载速度,通过 Apple 官方渠道以外的其他途径下载,因而获取了盗版 Xcode。
对用户有什么影响?
Apple 表示,目前没有迹象表明受感染的应用已引发任何“恶意事件”,也没有迹象表明这些应用被用于传输任何个人身份信息。此外,恶意软件无法通过用户身份获取 iCloud 或其他服务的密码。
用户应该怎么做?
Apple 表示,一旦发现受感染的应用,就会立即将其下架,并且已经阻止受感染的新应用进入 App Store。如果你已经安装了其中一些受感染的应用,可以检查是否有可用更新。如果有,安装更新即可解决问题。此前出现问题的应用如果重新在 App Store 上架,就意味着已经通过更新清除了恶意软件;尚未重新上架的应用也将很快完成更新。
https://hk.lifestyle.yahoo.com/apple-%E7%B7%8A%E6%80%A5%E9%80%9A%E5%91%8A-%E5%85%AC%E9%96%8B%E6%9C%89%E6%AF%92-ios-apps-060949737.html