1.28亿iOS用户被攻击,苹果却对此进行隐瞒
2021年3月,Hackread.com报告了一次供应链攻击,在此次攻击活动中,网络犯罪分子使用了XcodeSpy恶意软件来攻击那些使用Xcode集成开发环境的开发人员,而2015年也曾出现过类似的恶意软件。该恶意软件代号为XcodeGhost,它将允许攻击者使用从第三方网站下载的恶意版本Xcode在合法应用程序中插入恶意代码。 需要注意的是,Xcode是苹果的官方应用程序开发工具。在当时,有报道称苹果很快就终止了相关的攻击活动。 然而,根据一份最新报告,Epic Games在跟苹果打官司的过程中层提交过一份电子邮件内容,并披露了关于这一特定攻击的令人吃惊的新细节。结果显示,近1.28亿iOS用户下载了包含XcodeGhost恶意软件的应用程序,而苹果方面却对此次恶意软件攻击一直保密,没有透露任何关于此次攻击活动的细节内容。 目前这两家公司都在法庭上打官司,因为苹果在2020年8月将《堡垒之夜》这款游戏从其应用程序商店中下架了,而此前Epic Games曾使用了一种应用内支付系统,以绕过苹果30%的应用内购买手续费。 Ars Technica最初报道了这起案件的调查结果,他表示Epic...







