A Apple se livra de aplicativos infectados que se infiltraram na App Store
Na semana passada, uma grande falha de segurança foi descoberta na loja de aplicativos da Apple Um grande problema, pois permitia o funcionamento normal de ferramentas que continham linhas de código malicioso, capaz de capturar informações pouco relevantes do terminal do usuário. Aplicativos que, além disso, são de suma importância para um grande número de usuários, pois são ferramentas como mensagens WeChat, usado por milhões de usuários na ChinaEvitando um mal maior, Apple decidiu retirá-los do mercado
O problema era com XcodeGhost, uma versão alterada das ferramentas para criar aplicativos em iOS que Apple distribui como Xcode E essas alterações foram linhas de codifique com programas que infectaram todos os aplicativos criados com ele Algo que muitos desenvolvedores usaram involuntariamente ao usar a versão alterada, ou para capturar dados que possam ser úteis para melhorar seus aplicativos Em todo caso, um problema que afetava pelo menos 39 aplicativos no mercado chinês, com alguns aplicativos importantes como o já mencionado WeChat
Agora, um porta-voz da Apple confirmou a Reuters que Esses aplicativos com linhas de código malicioso foram removidos.Além disso, eles já trabalham com os desenvolvedores para recriá-los com a ferramenta Xcode original, sem que existem novos problemas que comprometem a segurança ou a privacidade dos usuários Claro, o verdadeiro problema aqui está na falha de segurança do até então prestigioso processo de admissão de novos aplicativos na App Store E deixaram os problemas passarem pela porta sem que ninguém percebesse até que chegou tarde demais, afetando milhares de usuários.
No momento Apple não fez mais declarações, sem informar como melhorará suas barreiras de segurança em busca de perigos que cheguem em novos aplicativos ou novas atualizações. Claro, aparentemente, uma das razões pelas quais os desenvolvedores usaram XcodeGhost, intencionalmente ou inconscientemente, é porque era mais rápido e fácil de baixe de outros lugares em vez do site do desenvolvedor de AppleUm bom ponto de partida para melhorar as coisas.
Os responsáveis pelo WeChat, um dos aplicativos com mais usuários em todo o mundo, especialmente em China, já corrigiram os erros. Assim, eles conseguiram evitar que Apple removessem seu aplicativo da App Store ao iniciar uma nova atualização bem construída com Xcode, em vez da versão anterior onde o malware entrou usando XcodeGhost Uma versão que, aparentemente, não causava problemas para o usuário, já que com este malware você poderia apenas encontrar dados como as conexões do usuário, o conteúdo de sua área de transferência e outros problemas semelhantes. No entanto, algumas empresas de segurança descobriram outras aplicações práticas mais perigosas, como abertura de caixas de diálogo de phishing (fingindo ser serviços oficiais que na verdade não são) ou a capacidade deendereços web abertos. Algo que pode ser usado para roubar dados mais importantes do usuário. No momento, parece que o problema já foi corrigido pela Apple