據(jù)路透社報(bào)道,或許有些人將蘋(píng)果應(yīng)用店App Store首次遭到大規(guī)模攻擊歸罪于中國(guó)的“國(guó)家防火墻”(Great Firewall),但專(zhuān)家們指出,一些中國(guó)科技大公司松懈的安全審查程序,以及蘋(píng)果自身對(duì)中國(guó)開(kāi)發(fā)者的支持也是導(dǎo)致此事件的原因之一。
病毒軟件XcodeGhost感染了數(shù)百甚至數(shù)千個(gè)iOS應(yīng)用,其中包括被數(shù)億人使用的中國(guó)最成功科技公司開(kāi)發(fā)的產(chǎn)品。發(fā)現(xiàn)此問(wèn)題的美國(guó)互聯(lián)網(wǎng)安全公司Palo Alto Networks表示,攻擊者可以向被感染設(shè)備發(fā)送命令,盜取個(gè)人信息,理論上還可進(jìn)行釣魚(yú)攻擊。黑客是通過(guò)偽造版蘋(píng)果Xcode工具包發(fā)動(dòng)攻擊——該軟件用于在iOS上開(kāi)發(fā)應(yīng)用。
中國(guó)應(yīng)用開(kāi)發(fā)商碰碰的CEO田行智稱(chēng):“我要用‘無(wú)知和自滿(mǎn)碰到一起’來(lái)形容,無(wú)知的是蘋(píng)果,自滿(mǎn)的是中國(guó)公司?!边@次事件對(duì)中國(guó)科技公司的聲譽(yù)有損害,受影響的公司包括騰訊控股和滴滴。騰訊和滴滴都拒絕發(fā)表評(píng)論,稱(chēng)他們已經(jīng)修復(fù)了漏洞,用戶(hù)數(shù)據(jù)未受影響。網(wǎng)易云音樂(lè)也受到影響,該公司在官方微博上向用戶(hù)致歉。
蘋(píng)果App Store以前幾乎沒(méi)有病毒,不清楚修改后的代碼是如何通過(guò)了蘋(píng)果嚴(yán)格的應(yīng)用審批過(guò)程,開(kāi)發(fā)者更新應(yīng)用常常需要等1周時(shí)間審批。移動(dòng)約合應(yīng)用Cuddli創(chuàng)始人Robert Walker表示:“蘋(píng)果的特殊之處就在于這種審批。據(jù)悉,這種審批包括了安全審查,但在很多應(yīng)用上他們都疏忽了這點(diǎn)。這是巨大的錯(cuò)誤?!?/span>
對(duì)此,蘋(píng)果女發(fā)言人未回應(yīng)審批流程和中國(guó)開(kāi)發(fā)者為什么使用非官方Xcode的問(wèn)題,但蘋(píng)果的一位高管表示,公司會(huì)想辦法使中國(guó)開(kāi)發(fā)者更容易下載工具。蘋(píng)果首席營(yíng)銷(xiāo)官Phil Schiller對(duì)新浪稱(chēng),將在中國(guó)提供開(kāi)發(fā)者軟件的國(guó)內(nèi)下載工具。一些中國(guó)公司稱(chēng),他們下載非官方蘋(píng)果開(kāi)發(fā)者工具,是因?yàn)榕c國(guó)際服務(wù)連接的網(wǎng)速低。
中國(guó)是蘋(píng)果的大市場(chǎng),上季度大中國(guó)區(qū)帶來(lái)130億美元收入,2014年1月蘋(píng)果曾表示,中國(guó)開(kāi)發(fā)者發(fā)布了13萬(wàn)個(gè)應(yīng)用。如果蘋(píng)果早點(diǎn)提供官方Xcode軟件的快速本地下載來(lái)源,可能就避免了此問(wèn)題的發(fā)生。(來(lái)源:網(wǎng)易科技)
- QQ:61149512