AppleInsiderスタッフ
· 2分で読めます
Appleは、中国のXcodeGhostハッキングの影響を受けたiOSアプリのトップ25のリストを公開した。これは、iOS App Storeを通じて配布された汚染されたソフトウェアを感染したデバイスから排除するための継続的な取り組みの次のステップである。
Appleは木曜日にXcodeGhostのFAQにアプリリストを掲載し、ユーザーが週末に誤ってダウンロードした可能性のあるマルウェアの残りのコピーを撲滅する意向を示した。同社は、影響を受けるアプリを直ちにアップデートするよう顧客に強く求めており、現在App Storeに掲載されていないタイトルもまもなく復活する予定だと述べた。
「影響を受けるアプリの上位25以降は、影響を受けるユーザー数は大幅に減少します」とアップルは述べ、影響を受けるアプリを再びダウンロードできるように開発者と直接協力していると付け加えた。
XcodeGhost の影響を受ける上位 25 個のアプリの Apple によるリスト (アスタリスクは現在 App Store から入手できないタイトルを示します)。
- 微信
- 滴滴タクシー
- 58 件の求人 - 求人、中古車、賃貸
- Gaodeマップ - 運転と公共交通機関
- 鉄道12306
- フラッシュ
- 中国聯通カスタマーサービス(公式版)*
- キャロットファンタジー2:デイリーバトル*
- 奇跡的な暖かさ
- Call Me MT 2 - マルチサーバー版
- Angry Bird 2 - Yifeng Li のお気に入り*
- Baidu Music - ダウンロード、着信音、ミュージックビデオ、ラジオ、カラオケを備えた音楽プレーヤー
- デュオデュオ着信音
- NetEase Music - ラジオや曲のダウンロードに必須
- Foreign Harbor - 海外ショッピングに最もホットなプラットフォーム*
- バトル・オブ・フリーダム(MOBAモバイルゲーム)
- ワンピース - エンバーク(公式認定)*
- レッツクック - レシピ [sic] ヒーローズ オブ オーダー & カオス - マルチプレイヤー オンライン ゲーム*
- ダークドーン - 氷結城下の夜(ファン・ビンビンがスポンサーとなった初のモバイルゲーム)*
- 私はあなたと一緒にいたいです*
- ヒマラヤFM(オーディオブックコミュニティ)
- キャロットファンタジー*
- フラッシュHD
- Encounter - ローカルチャットツール
XcodeGhostエクスプロイトは、Appleの公式開発ソフトウェアXcodeの不正バージョンとして月曜日に公開されました。正体不明の第三者によって、正規のアプリに密かに感染させ、ユーザーデータを盗み出す目的で配布されていました。開発者は、この改変されたXcodeバージョンを知らず知らずのうちにインストールし、App Storeにアプリを開発・アップロードしていました。
当時、Appleは開発ソフトウェアの公式コピーを中国のサーバー上にホストしていなかったため、Mac App Store版のダウンロードは現地のチャネルで提供されているものよりも大幅に遅くなっていました。回避策として、一部の開発者はAppleの管轄外にある現地のプロバイダーからXcodeをダウンロードすることを選択しました。このケースでは、XcodeGhostはBaiduが運営するクラウドストレージサーバー上で正規のXcodeを装うことで蔓延を許しました。
XcodeGhostの既知のインスタンスはすべて削除され、AppleはXcodeを中国のサーバーでホストすることを約束しました。また、AppleはApp Storeから問題のあるアプリを削除し、現在、マルウェアを含むアプリの投稿をブロックしています。