<<
กันยายน 2558
 12345
6789101112
13141516171819
20212223242526
27282930 
21 กันยายน 2558

ชาว iOS เสียเซลฟ์ พบแอพฯ มัลแวร์เป็นครั้งแรกบน App Store เหตุเกิดที่จีน

0916_appstoremalware-1

โดยปกติแล้ว App Store นั้นขึ้นชื่อเรื่องความปลอดภัยเป็นอย่างมาก ไม่เคยมีประวัติพบมัลแวร์มาก่อน จนกระทั่งเมื่อเร็วๆ นี้ได้มีการตรวจพบมัลแวร์บน App Store ของประเทศจีน

โดยวิธีการที่แฮกเกอร์ใช้นับว่าเหนือชั้นมากทีเดียว ปกติแล้วแอพฯ บน iOS จะถูกพัฒนาขึ้นด้วย Xcode แฮกเกอร์ได้ทำการสร้าง Xcode เวอร์ชั่นปลอมขึ้นมา (มีชื่อเรียกว่า XcodeGhost) เมื่อนักพัฒนาหลงเชื่อและดาวน์โหลดโปรแกรมนี้ไปพัฒนาแอพฯ แอพฯที่ถูกสร้างจะถูกฝังมัลแวร์เข้าไปด้วยโดยอัตโนมัติ ซึ่งก็มีแอพฯหนึ่งที่ผ่านการตรวจสอบเข้าไปอยู่บน App Store ได้สำเร็จ 

ลักษระการโจมตี จะทำการเก็บข้อมูลชื่อโทรศัพท์, เบอร์โทรศัพท์, UDID, ภาษาที่ใช้, ไทมืโซน และเครือข่ายที่ใช้งาน ข้อมูลจะถูก Encrypted แล้วส่งไปยังเซิฟเวอร์ของแฮกเกอร์

แต่ตอนนี้แอพฯดังกล่าวได้ถูกถอดทิ้งไปแล้ว ทาง Apple ได้ระบุว่า สาเหตุมาจากนักพัฒนาได้ดาวน์โหลด Xcode จากแหล่ง 3rd Party ที่ไม่ใช่ของ Apple ทำให้เกิดปัญหาดังกล่าว แต่อย่างไรก็ตาม เราก็มองได้ว่าระบบตรวจสอบของ Apple นั้นมองข้ามเรื่องนี้ไปได้อย่างไร




Create Date : 21 กันยายน 2558
Last Update : 21 กันยายน 2558 22:36:57 น. 0 comments
Counter : 962 Pageviews.  

ชื่อ : * blog นี้ comment ได้เฉพาะสมาชิก
Comment :
  *ส่วน comment ไม่สามารถใช้ javascript และ style sheet
 

hutza
Location :
อุบลราชธานี Thailand

[ดู Profile ทั้งหมด]

ฝากข้อความหลังไมค์
Rss Feed
Smember
ผู้ติดตามบล็อก : 11 คน [?]




[Add hutza's blog to your web]