in ,

Apple ไล่ถอดแอปที่ติดมัลแวร์ XcodeGhost กว่า 344 แอป

apple-app-store-stock-image

ก่อนหน้านี้มีรายงานจากเว็บไซต์ต่างประเทศว่ามีการพบมัลเวร์ตัวใหม่บน iOS ซึ่งถูกเรียกว่า XcodeGhost แพร่หลายอยู่บน App Store โดยติดมากับแอปพลิเคชั่นหลายตัวเลยทีเดียว แต่ล่าสุด Apple ก้ได้จัดการไปเรียบร้อยแล้วครับ

สาเหตุของ XcodeGhost มาจากการที่นักพัฒนาเลือกใช้แอปสำหรับเขียนโค้ดแอปบน Mac OS X หรือ Xcode เวอร์ชั่น 6.1-6.4 ของปลอมซึ่งไม่ได้มาจากที่ไหน แต่มาจากประเทศจีน เผยแพร่ข้อมูลโดยศูนย์วิจัย Palo Alto Networks ในสหรัฐอเมริกา

การที่นักพัฒนาเลือกดาวน์โหลดแอป Xcode จากเซอร์เวอร์อื่นที่ไม่ได้มาจาก Apple เพราะ นักพัฒนาชาวจีนไม่สามารถดาวน์โหลด Xcode ตรงจาก Apple ได้อย่างรวดเร็ว จึงเลือกดาวน์โหลดในเซอร์เวอร์ประเทศจีนซึ่งเร็วกว่ามาก แต่ผลที่ตามมาคือ มีมัลแวร์แฝงมาด้วย โดยมัลแวร์ดังกล่าวจะเข้าไปอยู่ในแอปเมื่อนักพัฒนาสั่งคอมไพล์แอปครับ

บริษัทความปลอดภัยด้านซอฟท์แวร์ในประเทศจีน Qihoo360 รายงานว่าพบแอปพลิเคชั่นที่ติดมัลแวร์แล้วกว่า 344 ตัวซึ่งมีแอปดังอย่าง Wechat ติดอยู่ด้วย ทั้งนี้ Apple ได้ถอดแอปทั้งหมดออกจาก App Store แล้ว และให้นักพัฒนาสั่งคอมไพล์แอปใหม่ผ่าน Xcode ของ Apple เองเพื่อความปลอดภัยครับ

 

เขียนโดย Attapon Thaphaengphan

ศิษย์เก่าวิศวกรรมคอมพิวเตอร์ ม. ขอนแก่น ผู้ก่อตั้ง iPhoneMod.net ตั้งแต่ปี 2009
อดีต Dell Technical Support รู้จัก ​Apple เพราะ Macbook Pro และใช้ iPhone ตั้งแต่รุ่น 3G จนถึงปัจจุบัน