说三道四技术文摘-感悟人生的经典句子
说三道四 > 文档快照

百度安全:XcodeGhost大爆发可能只是冰山一角

HTML文档下载 WORD文档下载 PDF文档下载
9月18日,来自Palo Alto Networks和Apple Security Team的关于XcodeGhost的信息,引起了百度的重视,立即启动了最高安全紧急响应流程,清查并关闭云盘上所有感染文件共享,并与友商合作,交换威胁情报,追溯传染源。

从苹果社区论坛下载了个Xcode编译工具,却不小心让自己辛辛苦苦编写的App中了毒?最近几天,这个消息已经在朋友圈、新浪微博和各个新闻媒体刷屏了好几轮。

这也许是迄今为止,所有苹果应用开发者共同抵御黑客攻击的一次最大规模战役。在中标的名单中,更多的应用以天,甚至以小时的速度在不断被刷新。

而很多云端存储工具、下载工具“躺枪”,被用来传播Xcode-Ghost的工具。

百度云的应急响应

9月18日,来自Palo Alto Networks和Apple Security Team的关于XcodeGhost的信息,立刻引起了百度的重视,信息提及黑客利用网盘存储恶意工具,在很多非官方苹果社区论坛传播。

接到信息后,百度立即启动了最高安全紧急响应流程,清查并关闭云盘上所有感染文件共享,并与友商密切合作,交换威胁情报,追溯传染源。据了解,现在网盘的受感染文件都已经被清理。

下载工具也是传播途径

几天前,有网友吐槽用官方URL下载到了含恶意代码的Xcode。可能大多数人并没有注意到这条消息, 百度安全实验室X-TEAM负责人王宇十分敏感,第一反应是下载工具的离线资源可能被污染了,并且很快就验证的确存在这种可能性。通过排查,国内的多个知名下载工具都“躺枪”了。

“现在可以判断,污染下载渠道这种攻击方式的强大和影响程度,要远远超过Xcode被替换事件本身。因为到底有多少官方下载链接资源被污染?外界很难统计清楚。现在我们掌握的情况,只是冰山一角。”王宇得出这个细思恐极的结论。

0day防护计划帮应用“灭火”

在百度安全实验室通报了这一发现之后,百度云安全立即启动了0day防护计划,与迅雷等受影响的应用取得联系,向对方提供相关漏洞信息。百度云安全方面表示,相关的漏洞细节需要等迅雷等厂商修复之后才会公布。

据了解,由于此次黑客攻击的是用户的客户端App ,百度云安全通过0day防护计划,以最快的速度了解了事件的来龙去脉,以及受影响的用户范围,已经跟多家厂商取得联系,以期尽快解除用户的安全威胁。

百度云安全总经理马杰表示,百度云加速3.0、百度安全宝的用户已经自动被纳入到0day防护计划的保护中。“我们也非常欢迎更多合作伙伴、企业加入这个计划中,与我们一起共同应对未知威胁,保护用户的安全。” 

工具警惕被人“当枪使”

百度安全提示,关于此次事件的严重性,我们不应该仅仅是关注事件本身,更应该深层次思考事件背后透露的信息:

首先,网盘、迅雷等都是深受用户喜爱的网络工具,拥有亿级以上的用户。而同类型的产品在网上还有很多。此次事件非常典型,说明对于上传文件和下载内容,服务提供商应该在尊重用户隐私的基础上, 提高安全检测的门槛,防止被黑客“当枪使”。

其次,种种迹象表明,这次事件显然是经过了详细周密的策划,并非黑客在澄清微博中说的“仅为测试”:第一,黑客注册了没有泄漏任何关键信息的域名;第二,据悉,此团队在Amazon上租用了AWS云主机,每月花费高昂的费用(有逃避国内追查的嫌疑);第三,黑客在澄清微博中刻意隐瞒了三个重要信息,包括用钓鱼提示框骗取用户输入用户名和密码,劫持官方URL并且在代码中植入广告后门,以及记录用户在剪切板上的用户名和密码等关键信息。

第三,我们更应该关注,污染包括下载工具、运营商下载通道等在内的下载途径,已经成为地下黑色产业链牟利的重要方法,这可以大大增加恶意软件的影响范围。在普通用户吐槽网盘、迅雷的时候, 可能并不明白其实他们也是这次事件的受害者。因此,相关企业应该彻查安全隐患,排除脆弱点,对自身的安全体系和安全管理进行完善。

VB如何中断【拨号网络连接】? 设计Browser及FTP程序 -VB资料 设计Chat程序 -VB资料 设计E-mail程序 -VB资料 使用VB获得一页的HTML代码 使用VB收发电子邮件 VB使用超链接和发送Email VB使用浏览器的文件复制对话框 输入/输出篇 -VB资料 通过WnetEnumResource函数获得网络资源 -VB资料 通往 Internet 的捷径-VB资料 显示计算机的名称 -VB资料 VB用 MAPI 控件实现发送邮件 VB用 WinSock 控件下载文件 VB用 Winsock 实现聊天的程序 VB用Internet Transfer编写FTP程序 VB用Sockets发送电子邮件 用VB 创建自己的通信程序 用VB5.0开发通信软件的技巧 用VB5开发IE 用VB编写网络寻呼 用VB编写小型的网络系统 用VB创建自己的通信程序 用VB构建Internet的应用 用VB开发标准CGI程序 用VB实现客户——服务器(TCP/IP)编程实例 用VB实现聊天讨论室和点对点会话 用VB写一个定时PING某IP的程序 用VB制作浏览器 用Visual Basic 5.0设计E-mail程序(MAPI) 用Visual Basic6.0编写客户服务器程序 asp+sql存储过程变量赋值的问题 急! 请问在 MS-SQL Server下 如何 把getdate() 转换成为yyyy-mm-dd 恭喜两位新MVP!其他人继续努力,不经历风雨那见彩虹! 请问谁知道在哪里下在一个vss6.0?急着用!下载完成以后才让吃午饭..... 拜托了 我想做一种像身份牌的名片,我做了一个,但总觉得不真实,请高手改改 读取cookies的奇怪问题 请给出一个判断email输入是否合法的例子。 请教COM+编程问题 求用weblogic做虚拟目录,可以解析多个工程的方案 关于CHM的问题 散分!!!! 今天早上做公车丢手机,郁闷呀. 如何使一字符串变量进行计算? 调用dll函数问题,急啊!苦恼中!请赐教! 如何动态改变listview里面的图标 主线程外的另一个线程弹出的对话框怎么不是模态的? 热情讨论MySQL的全文搜索 请问DataGrid中如何确认输入的内容? 关于push模式的mpeg1播放,十万火急!!!!!!!!! j2me怎样显示从servlet传来的图片(字节数组)?? 怎样对网页 中某一部分进行更新? 一个简单但是让我无法理解的问题,请教各位! j2me怎样显示从servlet传来的图片(字节数组)?? 在客户端可以通过jsp写二进制文件嘛? winrunner的自动运行程序问题。 和桌面通信的问题!!!!!!! 谁Dephi方面的入门电子书籍?谢谢了 【道歉】请hellosun和flyever进来领分! ???上传大文件??? 请问如何控制asp.net客户端(IE)的用户数 关于触发器的问题! 谁知道如何获得MSHFLexGrid被选中的记录(前提:按住shift键选择了多条记录)? 求助,有关Oracle控制文件的警告信息 查询记录数多与某数值的记录。 对了,问个弱问题 想实现一个功能 当选择表单select0里边的“产品分类“,然后自动探出另外一个select1表单,选择select1表单里边的分类信息搜索,选择表单 MSSQL server 的 Function 是个烂东西 数据录入问题 InstallShield的两个基本问题。 敬请指点谜经!万分感谢! 动态配置ODBC连接问题 做个调查,你买彩票吗? 我怎么打不开本版精华区的帖子了 急!如何在datagrid控件运行后显示的表格中加一列,用来表明现在的状态 关于窗口分割 CSDN的这个BBS,回复时老是提示超时已过期,来看看是不是这个原因 关于打在帧结构的问题 可不可以用vb在PE的文件上加上一段自己的代码呢?(不用汇编,用纯vb) 关于utf-8编码 如何在数据窗口中任意某行某列的字体颜色? 什么雨不能打伞 什么样的雨不能打伞? 什么雨不用打伞 下什么雨不用打伞 秋季钓黑坑用什么小药 怎样钓黑坑 如何钓黑坑 心什么火什么 请以“感动”或“责任”为话题,自拟题目写作要关于长征的! 《文竹》阅读文 竹王良和  时常以为案上那一盆文竹,很快就会死去.一年来,这纤瘦的植物,仿佛挣扎于生死的边缘,时青时褐,像文弱的君子恒对清癯的书生,病容凄楚地对我神色错愕.  灯 浩然有什么含义 美国安局长监控欧洲盟国 称媒体误读斯永康68岁大爷得乳腺癌 百例患者中就杭州男子自家仓库中出现一条1米半大蛇瑞安5岁男孩被陌生男子挥刀砍伤 尚未各国如何处理打医生?潘基文欢迎以色列接受国别人权审查“世纪审判”撞上美窃听门隐形驱逐舰,是革命性武器还是奢侈品美窃听惹到\"愤怒的公牛\"利比亚枪手狂劫央行运钞车得手5000朴槿惠穿日本球鞋为韩国职棒开球 遭网伊拉克告急 美派航母赴海湾让音乐与爱同行在公益的路上男子23楼轻生 被消防员救回女乘客摔倒 公交拒停还狂奔湖东路人行道 井下三连爆预报大雨却是晴天 稻农抢收后赔惨了福州香格里拉自助餐 浪费依旧批发店火灾 店主失声痛哭电梯罢工一周 业主出门难新儒学学者姚中秋:福建应复兴朱子理学已婚老师恋小学女生 传简讯互称“宝贝我的老婆是女皇掌门天下星际争霸之纪元魔兽剑圣生化纵横武运苍茫逍遥之尊妖仙之南海鳄神重生疯狂人生重生之隐太子浪子神鹰岁月乌云扎日南木措旅游五缘湾帆船港旅游万善寺旅游岱海湖泊旅游振福楼旅游海源阁旅游宋代铁塔旅游山陕会馆旅游傅斯年陈列馆旅游景阳冈旅游光岳楼旅游
备案号:鲁ICP备13029499号-2 说三道四 www.s3d4.cn 说三道四技术文摘