La società di applicazioni iOS ha trovato XcodeGhost nell’App Store di Apple

L’app store di Apple contiene XcodeGhost, che può intrufolarsi abilmente nella macchina senza alcuna conoscenza preliminare.

Scratch Arnott non riusciva a capire il motivo per cui Apple ha continuato a ignorare l’aggiornamento a un’applicazione versatile creata dalla sua organizzazione. Si è scoperto che il problema era un fantasma nella macchina. La sua organizzazione, Possibile cellulare, è esperto nell’amministrazione di alloggi dell’App Store e ha prodotto applicazioni per JetBlue, Better Homes and Gardens e Major League Soccer. Il licenziamento è arrivato dopo che a metà settembre si è scoperto che le numerose applicazioni nell’App Store erano state assemblate con una falsa interpretazione di uno strumento di miglioramento Apple, Xcode.

Il modulo falso, chiamato XcodeGhost e presumibilmente creato in Cina, era stato scaricato da numerosi ingegneri da fonti esterne, ovviamente per il fatto che ottenere il codice da 4 GB da Apple ha richiesto troppo tempo. Gli specialisti della sicurezza hanno scoperto che le applicazioni con XcodeGhost rappresentavano un pericolo per la protezione, in quanto le applicazioni potevano essere facilmente progettate per registrare informazioni dai gadget degli individui e inviarle a un server remoto.

La società di applicazioni iOS ha trovato XcodeGhost nell’App Store di Apple

Il passaggio di oltre 4.000 applicazioni contaminate da XcodeGhost nell’App Store ha segnato una delle migliori rotture dei severi controlli di sicurezza di Apple, debilitando per minare gli sforzi dell’organizzazione per mantenere il negozio libero da malware. Dopo che la sua domanda è stata respinta, Possible Mobile ha cercato di capire perché e ha fatto i suoi sforzi in un inserimento nel blog.

La società di applicazioni iOS ha trovato XcodeGhost nell'App Store di Apple (2)
La società di applicazioni iOS ha trovato XcodeGhost nell’App Store di Apple (2)

Apple aveva dimostrato che aveva qualcosa a che fare con XcodeGhost. Comunque sia, Arnott e il suo gruppo erano perplessi: la variante di Xcode che stavano utilizzando era quella onesta. Hanno reinstallato varianti nitide di Xcode su alcune macchine, ma Apple ha comunque rifiutato l’applicazione. Realizzare un’applicazione versatile è un po’ come creare hotdog: una parte considerevole delle strutture di codice e delle librerie create da diverse organizzazioni viene utilizzata per capacità come la pubblicazione di annunci pubblicitari e la trasmissione di video.

Jay Graves ha detto: l’applicazione ha binari e un programma sviluppato ma all’interno del codice, come diciamo, il codice sorgente è completamente diverso, i principali fornitori di applicazioni e le società di creazione stanno lavorando in un formato diverso per registrare l’app per proteggersi dal malware. Anche l’applicazione che utilizza terze parti è una cosa seria, che deve essere revocata.

Il tentativo di dare un senso a ciò che è in parallelo è la cosa che fanno gli scienziati della sicurezza, non i progettisti di applicazioni, ha detto Graves. Dopo essersi grattati la testa, hanno ipotizzato che il problema fosse presumibilmente in una struttura esterna. La struttura era stata raccolta con una resa Xcode rovinata e quel codice è stato in questo modo consolidato nell’applicazione da Possible Mobile. Dopo essere stato avvertito, l’organizzazione che ha costruito la struttura ha risolto il problema e ha trasmesso una resa immacolata, ha detto Graves.

Leggi anche:

  • Fondatore di TinyOwl detenuto in una stanza per due giorni da dipendenti licenziati,

  • Blackberry ha lanciato Android Phone Priv: specifiche, design e data di rilascio,

  • Il bambino di 9 anni è un esperto informatico, hacker etico e CEO

Apple ora può riconoscere le applicazioni contaminate da XcodeGhost. In ogni caso, al momento esiste una variante migliorata di XcodeGhost che cerca di rendere più difficile l’indagine e l’identificazione. Il diversivo felino e topo rappresenterà una sfida per Apple e gli ingegneri, ha affermato Graves. La direzione di Apple può essere dubbia quando le domande vengono respinte, molto probabilmente per evitare che gli aggressori vengano informati sui moduli di sicurezza di Apple.

Articoli correlati

Ultimi articoli