1.28亿iOS用户被攻击,苹果却对此进行隐瞒

2021年3月,Hackread.com报告了一次供应链攻击,在此次攻击活动中,网络犯罪分子使用了XcodeSpy恶意软件来攻击那些使用Xcode集成开发环境的开发人员,而2015年也曾出现过类似的恶意软件。该恶意软件代号为XcodeGhost,它将允许攻击者使用从第三方网站下载的恶意版本Xcode在合法应用程序中插入恶意代码。

需要注意的是,Xcode是苹果的官方应用程序开发工具。在当时,有报道称苹果很快就终止了相关的攻击活动。

然而,根据一份最新报告,Epic Games在跟苹果打官司的过程中层提交过一份电子邮件内容,并披露了关于这一特定攻击的令人吃惊的新细节。结果显示,近1.28亿iOS用户下载了包含XcodeGhost恶意软件的应用程序,而苹果方面却对此次恶意软件攻击一直保密,没有透露任何关于此次攻击活动的细节内容。

目前这两家公司都在法庭上打官司,因为苹果在2020年8月将《堡垒之夜》这款游戏从其应用程序商店中下架了,而此前Epic Games曾使用了一种应用内支付系统,以绕过苹果30%的应用内购买手续费。

Ars Technica最初报道了这起案件的调查结果,他表示Epic已经披露了一系列电子邮件,显示苹果管理层选择不向1.28亿受影响的iPhone用户通报iOS生态系统有史以来最大规模的网络攻击活动。

这一黑客行为在2015年iPhone 6s发布时被曝光,而Palo Alto Networks的网络安全研究人员当时也正在调查XcodeGhost恶意软件攻击活动。据报道,当时App Store上提供的40个应用都包含了相关的恶意软件。

不过据知情人士透露,当时受感染的应用程序数量远远不止这些,大概有4000多个应用程序受到了影响。此外,研究人员指出,受感染的应用程序中包含的代码不仅会使iOS设备成为僵尸网络的一部分,而且攻击者还能够窃取用户的隐私数据。

为此,Epic Games发布了一系列电子邮件,其中苹果管理层讨论了向因攻击而受到影响的1.28亿全球用户发送警告电子邮件的后果。在其中一封影响声誉的电子邮件中,苹果应用商店副总裁Matthew Fischer致函公司全球营销高级副总裁Greg Joswiak以及公司公关团队的Christine Monaghan和Tom Neumayr,并说到:

“由于有大量客户可能受到影响,我们是否要向所有客户发送电子邮件?请注意,这将对电子邮件的语言本地化带来一些挑战,因为这些应用程序的下载发生在世界各地各种各样的应用商店店面上。”

苹果iTunes当时的客户体验经理Dale Bagwell在另一封邮件中写道:“我们有一个批量请求工具,可以让我们发送电子邮件,不过,我们仍在测试,以确保能够准确地为每个客户提供应用程序的名称。”

有趣的是,这封邮件从来没有发出过,苹果公司的代表也无法向法庭提供任何证据证明这封邮件是伪造的或已被发送的。

无论邮件是否发出,苹果公司选择不通知用户大规模泄密的事实,肯定会损害其六年前声称自己专注于隐私的公司声誉。苹果一直把自己标榜为一家致力于保护用户隐私的公司,甚至还与美国联邦调查局(FBI)大肆进行宣传。

但毫无疑问的是,Epic Games在法庭上分享的这些电子邮件内容肯定会让苹果公司的声誉受损。

优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202105/662210.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario,低调大师唯一一个Java游戏作品

Mario,低调大师唯一一个Java游戏作品

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。