Chiński atak na Apple

Hakerom udało się dodać złośliwy kod do aplikacji w oficjalnym sklepie z programami dla iPhone’ów i iPadów. Celem były aplikacje używane w Chinach.

Aktualizacja: 21.09.2015 14:06 Publikacja: 21.09.2015 13:43

Nawet bezpieczne smartfony Apple’a okazały się nieodporne na ataki hakerów

Nawet bezpieczne smartfony Apple’a okazały się nieodporne na ataki hakerów

Foto: APPLE

Zdaniem ekspertów to pierwszy tak duży i dobrze zorganizowany atak na sklep z aplikacjami Apple'a. Według firmy Palo Alto Networks włamywacze uzyskali dostęp do prywatnych informacji użytkowników smartfonów i tabletów. Mogli nawet podejrzeć hasła wpisywane przez użytkowników lub kopiowane z aplikacji do przechowywania nazw kont i haseł.

Jak to możliwe? Apple szczyci się najlepszą kontrolą zawartości aplikacji, które udostępnia w swoim sklepie. Jednak tym razem grupa, która stworzyła złośliwe oprogramowania XcodeGhost okazał się sprytniejsza. Hakerzy stworzyli spreparowane oprogramowanie do tworzenia aplikacji. Przekonali programistów do pobrania tego wadliwego narzędzia. I czekali.

Po pewnym czasie do sklepu App Store zaczeły napływać aplikacji zrobione właśnie tym zainfekowanym narzędziem. Do każdej napisanej przez programistę aplikacji dołączany był automatycznie fragment złośliwego kodu, którego celem było szpiegowanie użytkowników.

W ten sposób zainfekowane zostały popularne w Chinach aplikacje - komunikator WeChat, program do wzywania taksówek Didi Kuaidi, aplikację do słuchania muzyki, czy skaner wizytówek CamCard.

Apple wie już o całej sprawie i wycofuje aplikacje ze sklepu. „Współpracujemy z programistami, aby upewnić się, że używają oni właściwej wersji narzędzia Xcode do tworzenia bezpiecznych wersji aplikacji" - mówi Christine Monaghan, rzeczniczka Apple'a.

Według amerykańskiej firmy zagrożonych wykradzeniem danych mogą być „setki milionów użytkowników". Problemem jest nie tylko to, że wielu posiadaczy urządzeń mobilnych nie myśli o bezpieczeństwie swoich danych, ale również marketingowy wizerunek Apple'a, promującej się jako firma produkująca sprzęt odporny na wszelkie zagrożenia hakerskie. To dodatkowo usypia czujność użytkowników. Jak przypomina BBC, w tym miesiącu hakerzy wykradli ok. 225 tys. haseł do kont związanych z usługami Apple.

—na podst. bbc

Materiał Promocyjny
Kod Innowacji - ruszył konkurs dla firm stawiających na nowe technologie w komunikacji z konsumentami
https://track.adform.net/adfserve/?bn=77855207;1x1inv=1;srctype=3;gdpr=${gdpr};gdpr_consent=${gdpr_consent_50};ord=[timestamp]
Materiał Promocyjny
Polska na czele rewolucji technologii kwantowych
Nowe technologie
Niewykrywalny bombowiec strategiczny Sił Powietrznych USA odbył pierwszy lot
Nowe technologie
Co mówią kury? Naukowcy opracowali tłumacza, użyli sztucznej inteligencji
Materiał Promocyjny
Bank Pekao wchodzi w świat gamingu ze swoją planszą w Fortnite
Nowe technologie
Prof. Zybertowicz: AI może potraktować ludzkość jak budowniczy autostrad traktują mrowiska