4.000 μολυσμένες εφαρμογές βρίσκονται στο ηλεκτρονικό κατάστημα της Apple

Η Apple ανακοίνωσε οτι περίπου 4.000 εφαρμογές στο ηλεκτρονικό της κατάστημα φαίνεται πως έχουν προσβληθεί από κακόβουλο λογισμικό, αποκαλύπτοντας πως το App Store έχει σοβαρό πρόβλημα και έχει ξεκινήσει ήδη την διαδικασία επίλυσης του. 

 
Η πρώτη ανακοίνωση της Apple πριν μερικές μέρες ήταν οτι ο αριθμός των εφαρμογών που είχαν πληγεί από το XcodeGhost malware δεν ξεπερνούσε τις 40, ωστόσο η πρόσφατη ανακοίνωσή της αναφέρει οτι ο αριθμός αυτός είναι σημαντικά μεγαλύτερος σε σχέση με τις αρχικές προβλέψεις.
Το XcodeGhost malware δημιουργήθηκε από χάκερ ώστε να «εισβάλει» σε iPhones και iPads των χρηστών μέσω των εφαρμογών που κατεβάζουν από το App Store. Οι χάκερ κατάφεραν να ενσωματώσουν το malware (κακόβουλο λογισμικό) στον κώδικα λογισμικού διάφορων εφαρμογών, ξεγελώντας με αυτόν τον τρόπο τους προγραμματιστές, οι οποίοι χρησιμοποίησαν τη μολυσμένη έκδοση του Xcode για την ανάπτυξη εφαρμογών.
Η Apple σε ανακοίνωσή της αναφέρει ότι όλοι οι προγραμματιστές που χρησιμοποιούν το Xcode θα πρέπει να σιγουρευτούν ότι χρησιμοποιούν τη σωστή έκδοση του λογισμικού.
«Θα πρέπει πάντοτε να κατεβάζετε το Xcode απευθείας από το Mac App Store ή από την ιστοσελίδα Apple Developer και να έχετε ενεργοποιημένο το Gatekeeper ώστε να προστατεύσετε το σύστημά σας από οποιαδήποτε απόπειρα κακόβουλου λογισμικού», αναφέρεται σε ανάρτηση που εξέδωσε η εταιρεία. «Όταν κατεβάζετε το Xcode από το Mac App Store, το OS X ελέγχει αυτόματα την υπογραφή του κώδικα και επικυρώνει ότι ο κώδικας είναι αυθεντικός και έχει εγκριθεί από την Apple. Όταν κατεβάζετε το Xcode από το Apple Developer website, η υπογραφή του κώδικα ελέγχεται επίσης αυτόματα, δεδομένου όμως ότι έχετε ενεργοποιημένο το Gatekeeper», αναφέρεται στην ανάρτηση.
H εταιρεία ασφαλείας FireEye, υποστηρίζει οτι η Apple θα έπρεπε να είχε δημοσιοποιήσει σαφώς νωρίτερα το ζήτημα αυτό, καθώς πιθανόν θα είχε αποτραπεί η διάθεση 4.000 εφαρμογών προσβεβλημένων από το κακόβουλο λογισμικό μέσω του App Store.
«Μία ευπάθεια ασφαλείας που εντοπίστηκε και η οποία προκλήθηκε από εξωτερικό παράγοντα, ανακαλύφθηκε πρόσφατα και επηρεάζει συστήματα που χρησιμοποιούν την έκδοση WeChat 6.2.5 του iOS. Αυτό το σφάλμα έχει διορθωθεί και δεν επηρεάζει τους χρήστες που θα εγκαταστήσουν ή θα κάνουν αναβάθμιση στην έκδοση WeChat 6.2.6 ή πιο πρόσφατη, η οποία είναι διαθέσιμη στο iOS App Store» αναφέρεται σε ανακοίνωση της FireEye.
Τέλος η Apple έχει ήδη προχωρήσει στα απαραίτητα βήματα προκειμένου να διορθωθεί πλήρως το πρόβλημα.
πηγή : newsit.gr