重點摘要
已安裝受感染應用程式的用戶應查看並安裝更新。Apple 在回應 2015 年 Xcodeghost 事件時表示,已下架受感染的應用程式並阻止新的受感染程式上架,當時亦沒有跡象顯示出現惡意事件或傳送個人身份識別資料的情況。
App Store 爆發 Xcodeghost 病毒應用程式事件已有數天,Apple 今天終於發出正式通告,回應事件並指導用戶採取正確的應對方法。
發生了甚麼事?
Apple 首先解釋,這次事件的起因是開發者下載了已遭惡意軟件感染的盜版 Xcode 開發工具,使用該工具開發的應用程式亦同樣受到感染。開發者為了加快下載速度,從 Apple 官方以外的其他途徑下載,因而取得了盜版 Xcode。
對用戶有何影響?
Apple 表示,目前沒有跡象顯示受病毒感染的應用程式已引致任何「惡意事件」,亦沒有跡象顯示這些應用程式曾被用於傳送任何個人身份識別資料。此外,病毒無法透過用戶身份取得 iCloud 或其他服務的密碼。
用戶應該怎樣處理?
Apple 表示,一旦發現受病毒感染的應用程式,便會立即將其下架,並已阻止受病毒感染的新應用程式進入 App Store。如果你已安裝部分受病毒感染的應用程式,可以查看這些應用程式是否有更新。如果該應用程式有更新,安裝後便能解決問題。曾出現問題的應用程式若已重新在 App Store 上架,即表示已經更新並清除病毒;尚未重新上架的應用程式將很快完成更新。