128 millió iPhone-os telepített rosszindulatú appot telefonjára még 2015-ben

2021.05.11| Phone Arena

Még 2015-ben 128 millió iOS felhasználó 2500 vagy több olyan fertőzött alkalmazást telepített, amelyeket az XcodeGhost rosszindulatú pr

A rosszindulatú programokat olyan alkalmazásokba helyezték el, amelyek legitimnek tűntek, és abban az idÅ‘ben azt hitték, hogy az érintettek száma alapján ez a legnagyobb hack az iPhone felhasználókkal szemben. A fent említett 128 millió érintett felhasználó közül 18 millió az Egyesült Államokból származott.

A rosszindulatú programot az iOS felhasználók adatainak bányászatára használták fel és Dale Bagwell, az Apple iTunes ügyfelekkel foglalkozó menedzsere szerint 203 millió letöltés történt ebbÅ‘l a 2500+ rosszindulatú programmal terhelt alkalmazásból. Az Apple egy másik munkatársa e-mailben azt írta, hogy "Kína képviseli az ügyfelek 55%-át és a letöltések 66%-át. Amint láthatja, az Egyesült Államokban jelentÅ‘s (18 millió ügyfél) érintett."

A rosszindulatú programnak állítólag képesnek kellett lennie az áldozatoktól származó személyes adatok megragadására, beleértve a fertÅ‘zött alkalmazás nevét, az eszköz nevét és típusát, hálózati információkat és egyebeket. GYIK oldalán az Apple azt írta: "nincs tudomásunk arról, hogy a személyazonosításra alkalmas ügyféladatokat befolyásolják és a kód sem volt képes arra, hogy ügyfél-hitelesítÅ‘ adatokat kérjen az iCloud és egyéb szolgáltatás jelszavainak megszerzéséhez", valamint a "rosszindulatú kódok csak néhány általános információt tudtak átadni, például az alkalmazásokat és az általános rendszerinformációkat. "

Más e-mailek jelezték, hogy az Apple megpróbálta kitalálni, hogy miként árulja el az áldozatoknak. Matt Fischer, az Apple App Store alelnöke arra gondolt, vajon az Apple e-mailt akar-e küldeni a hackelés által érintett összes ügyfelének. Fischer azt írta: "Ez némi kihívást jelent az e-mail nyelvi lokalizációja szempontjából, mivel ezeknek az alkalmazásoknak a letöltése az App Store áruházainak széles skáláján történt szerte a világon."

Bagwell azt válaszolta, hogy az összes potenciális áldozat riasztása problémát okozhat és hogy az e-mail küldése az áldozatoknak eltarthat egy ideig. Míg az Apple azt mondta, hogy meg fogja mondani a hack minden áldozatának, ez nyilván nem így volt. Még 2015-ben az Apple egy online GYIK-ben (amely már nem található) azt írta: "Szorosan együttműködünk a fejlesztÅ‘kkel, hogy az érintett alkalmazások a lehetÅ‘ leggyorsabban visszakerüljenek az App Store-ba az ügyfelek számára."

A Lookout biztonsági cég akkor azt mondta, hogy "az XcodeGhost készítÅ‘i újracsomagolták az Xcode telepítÅ‘ket a rosszindulatú kóddal és az iOS / OS X fejlesztÅ‘k számos népszerű fórumán közzétették a telepítÅ‘ linkjeit". A Lookout kifejtette, hogy "a fejlesztÅ‘ket azért csábították el, hogy letöltsék az Xcode ezen manipulált verzióját, mert Kínában sokkal gyorsabban letöltik, mint az Apple Mac App Store-jából az Xcode hivatalos verzióját."

Az XcodeGhost rosszindulatú programokat tartalmazó alkalmazások egy része népszerű címeket tartalmazott, mint például a WeChat és az Angry Birds 2 kínai változata. Míg a rosszindulatú program sok felhasználóra kihatott, magát a rosszindulatú programot nem tekintették kifinomultnak vagy veszélyesnek.

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


iOS 26.2: Négy újítás, amit minden nap használni fogsz

iOS 26.2: Négy újítás, amit minden nap használni fogsz

2025.12.12
| 9to5mac
Az új iOS 26.2 frissítés tele van olyan fejlesztésekkel, amelyek érezhetően kényelmesebbé teszik a mindennapi iPhone-használatot.
Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.
A Galaxy S27 Ultra feltámaszthatja a Samsung egyik legmenőbb kamerás trükkjét 2018-ból

A Galaxy S27 Ultra feltámaszthatja a Samsung egyik legmenőbb kamerás trükkjét 2018-ból

2025.12.19
| Android Headlines
Egy friss hír szerint a Samsung komolyan fontolgatja, hogy visszahozza egyik legkülönlegesebb kamerás megoldását, amelyet utoljára a Galaxy S9 szériában láthattunk 2018-ban.
Samsung Galaxy S26 Ultra – két kulcsfrissítés gyakorlatilag biztos

Samsung Galaxy S26 Ultra – két kulcsfrissítés gyakorlatilag biztos

2025.12.12
| Phone Arena
Gyorsabb töltés, műholdas vészkommunikáció és egyre tisztuló kép a Samsung 2026-os csúcsmodelljéről.