
Kiderültek minden idők legnagyobb iPhone-hackjének részletei

További Tech-Tudomány cikkek
-
A következő járványért a világűrt is okolhatjuk, felturbózza a vírusokat
- Forradalmi áttörést rejt a Microsoft új kvantumchipje
- Elon Musk megsemmisítené a Nemzetközi Űrállomást
- Több mint 100 év után újabb ókori egyiptomi fáraó sírját sikerült feltárni
- Robbanthatnának is mellettünk, azt sem hallanánk a Huawei fülhallgatójával
Az Epic Games elleni perben az Apple olyan e-maileket hozott nyilvánosságra, amelyekből kiderül, hogy 128 millió felhasználó töltött le olyan alkalmazásokat az App Store-ból, amelyek tartalmazták az XCodeGhost nevű kártevő programot.
Fortnite kontra Apple: csak egy maradhat?
Hogyan húzta ki a gyufát az elmúlt évek üzletileg legsikeresebb játéka a techszektor Góliátjainál?
Hat éve történt, most derült ki
2015-ben ismeretlen hackerek az iPhone App Store több ezer alkalmazásába csempésztek kártevőt. Akkor a kutatók úgy vélték, hogy a hack több száz millió embert érinthetett, mivel a kutatók becslése szerint mintegy 4000 alkalmazásba került bele.
Ezzel az érintett felhasználók számát tekintve talán ez volt az eddigi legnagyobb iPhone elleni hackelés. A hack tényleges kiterjedése azonban évekig ismeretlen volt a nyilvánosság előtt. Egyesek még azt is gondolták, hogy a hack valódi hatása – az XCodeGhost néven ismert, a használt malware neve – soha nem fog kiderülni.
Összesen 128 millió ügyfél töltötte le a több mint 2500 érintett alkalmazást. Ezek az ügyfelek 203 millió letöltést hajtottak végre a több mint 2500 érintett alkalmazásból
– írta az egyik e-mailben Dale Bagwell, aki akkoriban az Apple iTunes ügyfélélményért felelős vezetője volt.
Egy másik Apple-alkalmazott azt írta az e-mailekben, hogy „Kína az ügyfelek 55 százalékát és a letöltések 66 százalékát teszi ki. Mint látható, jelentős számú (18 millió ügyfél) érintett az Egyesült Államokban is”.
A nyelvi lokalizáció miatt visszakoztak
Az e-mailekből az is kiderül, hogy az Apple igyekezett kideríteni a támadás hatását, és dolgozott az áldozatok értesítésén.
A potenciálisan érintett ügyfelek nagy száma miatt tényleg akarunk-e mindenkinek e-mailt küldeni? Ez a kiküldött e-mailek nyelvi lokalizációja miatt némi kihívást okozhat, mivel ezen alkalmazások letöltése a világ számos App Store áruházában történt
– írta Matt Fischer, az Apple App Store-ért felelős alelnöke.
Bagwell akkor egyetértett azzal, hogy az összes áldozat elérése kihívást jelentene:
Csak szeretném tisztázni az elvárásokat. Van ugye egy tömeges lekérdezési eszközünk, amellyel elküldhetjük az e-maileket, azonban még teszteljük, hogy pontosan meg tudjuk-e adni az egyes ügyfelek esetében az alkalmazások nevét. A múltban voltak problémák ezzel a konkrét funkcióval. Továbbá szeretném azt is tisztázni, hogy az eszköz nagyon korlátozottan képes kezelni az e-mailek számát. Egy ekkora tétel (128 millió) esetén valószínűleg akár egy hetet is el kellene töltenünk az üzenetek elküldésével, így az e-mailek lokalizálása után (ami több napot vesz igénybe) legalább egy hétre lesz szükségünk a küldéshez – ha a tömegeskérés-eszközt használjuk.
Napjainkban már a „best practice” része
Manapság nagyon gyakori, hogy a vállalatok közvetlenül a felhasználókhoz fordulnak az adatvédelmi incidensekkel kapcsolatban, és ez a multiknál ismert „legjobb gyakorlat” része. Emellett az Egyesült Államokban minden államban van egy olyan jogszabály is, amely előírja a vállalatok számára az áldozatok értesítését.
Az Apple
sohasem hozta nyilvánosságra
az áldozatok pontos számát, de akkor azt állította, hogy értesíteni fogja őket. Miután az ügy kipattant, a vállalat pénteken azt nyilatkozta, hogy folyamatosan tájékoztatta a felhasználókat, de konkrétan nem mondta, hogy minden egyes áldozatot értesített volna.
Szorosan együttműködünk a fejlesztőkkel, hogy az érintett alkalmazások a lehető leggyorsabban visszakerüljenek az App Store-ba, hogy a vásárlók élvezhessék azokat
– írta az Apple a 2015-ös incidensről szóló GYIK (gyakran ismételt kérdések) tájékoztatójában, amely már nem elérhető online.
Bár a puszta számok ebben a vírusfertőzésben nagyon magasak voltak, maga a malware viszont nem volt olyan kifinomult és veszélyes.
Nincs olyan információnk, amely arra utalna, hogy a rosszindulatú programot bármilyen rosszindulatú tevékenységre használták volna, vagy hogy ez az exploit bármilyen személyazonosításra alkalmas adatot használhatott volna fel – ha egyáltalán használták bármire
– írta az Apple a GYIK-oldalon.
A hackerek a rosszindulatú kódot az Xcode, az Apple alkalmazásfejlesztő szoftverének egy manipulált változatába illesztették be, ezáltal
appok ezreibe
tudták azt becsempészni.
Az XcodeGhost alkotói újracsomagolták a rosszindulatú kóddal ellátott Xcode-telepítőket, és a telepítőre mutató linkeket számos népszerű iOS/OS X fejlesztői fórumon tették közzé. A fejlesztőket azért csábították az Xcode ezen manipulált verziójának letöltésére, mert az Kínában sokkal gyorsabban töltődött le, mint az Xcode hivatalos verziója az Apple Mac App Store-ból
– jelentette akkoriban a Lookout biztonsági cég.
A nyilvánosság kizárása
Ha biztonságról van szó, az Apple-nek mindig is jó hírnévnek örvendett – ez csak az utóbbi időben kezdett erősebben megfakulni. A vállalat azonban eddig vonakodott nyilvánosan és őszintén beszélni konkrét biztonsági incidensekről. Így ezek az e-mailek, amelyek csak az Epic kontra Apple Fortnite-perben történt felfedezés miatt kerültek nyilvánosságra, érdekes betekintést nyújtanak a függöny mögé, és megmutatják a hackelésből származó károk teljesebb mértékét, valamint konkrétumokat arról, hogy a vállalat korábban hogyan kezelte a hackelés következményeit.
Másfél milliárd Apple eszköz adataihoz juthatnak hozzá illetéktelenek a fájlmegosztón keresztül
Az AirDrop funkció biztonsági hibáira figyelmeztetnek a kutatók.
A Lookout szerint a malware-t úgy tervezték, hogy ellopjon néhány személyes adatot az áldozatoktól, például a fertőzött alkalmazás nevét, az alkalmazáscsomag azonosítóját, az eszköz nevét és típusát, hálózati információkat és az eszköz „identifierForVendor” azonosítóját.
(Vice)
(Borítókép: Sean Gallup / Getty Images)

Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Önnek is bíróság előtt lenne a helye, ha titokban elolvasta párja levelezését
A féltékenység nem mentség – véli a szakértő.
február 16., 12:42
- Tech-Tudomány
Harmadjára emelte a NASA az egyik jelentős aszteroida becsapódásának esélyét, 2032-ben éri el a Földet
Az űrügynökségek megfigyelés alatt tartják az égitestet.
február 19., 16:25
- Tech-Tudomány
Több mint 100 év után újabb ókori egyiptomi fáraó sírját sikerült feltárni
Tutanhamon után II. Thotmesz sírjába is betekintést nyerhetünk.
február 21., 06:04
- Mindeközben
Harsányi Levente: Lelkiismeret-furdalásom volt amiatt, hogy nem töltöttem elég időt a gyerekeimmel
4 perce
- Címlapon
Gőzerővel zajlik a munka, hamarosan rá sem ismerünk Tokaj belvárosára
Több milliárd forint kormányzati támogatás érkezett a történelmi léptékű fejlesztésekhez.
1 órája
- Mindeközben
Mihályfi Lucáról előkerült valami az internet mély bugyraiból, súlyos dologgal vádolják
4 órája
- Mindeközben
IQ-tesztnek veti alá az első randin kiszemeltjeit egy fiatal nő, de csúnyán visszaüt a terve
5 órája
- Címlapon
Gyurcsány Ferenc közveszélyes kiskakast és technácit emlegetve szállt bele Orbán Viktorba és Donald Trumpba
„A Titanic süllyed, a kapitány italt és zenét rendel” – a Demokratikus Koalíció elnöke is évet értékelt.
1 órája
- Tech-Tudomány
Elon Musk megsemmisítené a Nemzetközi Űrállomást
Az eredeti tervek szerint még 2030-ig működhetne az objektum.
február 21., 13:53
- Tech-Tudomány
Forradalmi áttörést rejt a Microsoft új kvantumchipje
Egy titokzatos részecskével stabilizálják a sérülékeny információkat.
február 21., 15:31
- Tech-Tudomány
Ikonikus ételek tűnhetnek el, a gouda sajt és a dijoni mustár is veszélyben van
Ketyeg az óra, több termék is érintett lehet.
február 20., 07:13
- Tech-Tudomány
Az egész univerzumot feltérképezheti az amerikaiak új űrtávcsöve
A SphereX olyan képeket készít, amilyeneket a James Webb sem tud.
február 20., 11:20
- Tech-Tudomány
Jól teljesít a Juice szonda magyar egysége
Az európai eszköz 2031-ben kezdi vizsgálni a Jupiter holdjait.
február 17., 12:58
- Mindeközben
Rekordösszegű vásárlás a Kincsvadászokban, ez a régiség kelt el eddig a legdrágábban
tegnap, 21:02
- Mindeközben
Nagy Ervin szerint az RTL elfelejtette őt: „Lehet, hogy lejárt ott kicsit a mandátumom”
tegnap, 19:40
- Tech-Tudomány
A Gmailen terjedő újabb átverések miatt a kiberszakértők megkongatták a vészharangot
A csalók a mesterséges intelligencia eszközeivel élve igyekeznek átverni a felhasználókat.
február 19., 07:44
- Tech-Tudomány
Új funkciót tesztel az Instagram, de ez sokaknak nem tetszik
Már a startgépben áll a lefelé mutató ujjacska.
február 18., 17:50
- Tech-Tudomány
Világhódításra indul a Meta, a Föld leghosszabb kábelét készülnek éppen megépíteni
Az egész bolygót körbeéri majd az új kábel.
február 18., 06:37
- Tech-Tudomány
Új magyar elektromos busz állt forgalomba
A cseh–magyar GANZ-SOR EBN8 próbaüzeme alatt Baján szállít utasokat.
február 17., 11:43
- Mindeközben
Igazi zseni ez a 4 éves kisfiú, különleges képességén már nem csak szülei, de a netezők is ámulnak
tegnap, 18:02
- Mindeközben
Újabb sztárpár a láthatáron, ez a színésznő csavarhatta el Andrew Garfield fejét
tegnap, 14:57
- Mindeközben
Szabó Zsófi sokat változott az elmúlt 10 évben: „Nem tudnám azt csinálni, mint Ördög Nóra vagy Lékai-Kiss Ramóna”
tegnap, 11:24
- Tech-Tudomány
Hamarosan fizetőssé válik a Reddit egy része
Még 2025-ben érkezik az új funkció.
február 18., 10:46
- Tech-Tudomány
Megvennék az Intel chipgyártását
A szebb időket látott vállalat a hatvanas évek végén kezdte a félvezetőgyártást.
február 17., 09:37
- Tech-Tudomány
Vajon elveszi a munkáját az első itthon is kapható humanoid robot és a kutyája?
Tanulni is tud, de az kétszer annyiba kerül.
február 18., 11:19
- Tech-Tudomány
Közelebb van a bolygóközi utazás, mint gondolnánk
Plazmameghajtással egy hónap alatt elérhetik a Marsot.
február 17., 20:50
- Tech-Tudomány
A stressz vezethet az Alzheimer-kórhoz?
Egy új elmélet egyesíti, amit eddig a betegségről tudunk.
február 17., 09:35
- Tech-Tudomány
A következő járványért a világűrt is okolhatjuk, felturbózza a vírusokat
A Tanganyika-tó üledékében talált kémiai nyomok miatt fújtak riadót.
tegnap, 17:13