Hledat v komentářích
Investiční doporučení
Výsledky společností - ČR
Výsledky společností - Svět
IPO, M&A
Týdenní přehledy
 

Detail - články
Apple má problémy s napadeným softwarem ve svém App Storu; developeři selhali v bezpečnosti

Apple má problémy s napadeným softwarem ve svém App Storu; developeři selhali v bezpečnosti

21.09.2015 11:44
Autor: Pavel Petr, Patria Online

Včera pozdě v noci oznámil Apple v Kalifornii, že čelí nebezpečnému software ve svém App Storu u některých aplikací, které jsou masivně využívány v Číně. Jedná se o aplikace jednak pro iPhone ale i pro iPad.

Stovky milionů uživatelů jsou tak potenciálně vystaveny ohrožení z prozrazení jejich osobních údajů uložených v zařízení. Jedná se také například o aplikaci WeChat používanou a vyvíjenou společností Tencent nebo o aplikaci pro sdílenou přepravu Didi Kuaidi, oznámila společnost Palo Alto Networks, což je americká společnost specializovaná na kybernetickou bezpečnost.

Hlavní problém je na straně vývojářů napadených aplikací. Ti totiž pro vývoj aplikací použili vývojářský software, který pravděpodobně nepocházel z oficiálních zdrojů a již byl napaden škodlivým softwarem. Vývojáři v něm aplikace vyvinuli a tím zavlekli škodlivé části kódu i do samotných aplikací pro iPhone. Pravděpodobně se tak nejednalo o nahodilý jednorázový útok, ale dlouhodobě plánovanou akci.

Apple řekl, že infikované aplikace odstranil ze svého obchodu. Zatím však není jasné, jak se mohl totožný nebezpečný software dostat na velké množství různých mobilních služeb v Číně a už vůbec není jasné, jak prošel infikovaný software bezpečnostním screeningem, který prochází každá aplikace, která je zařazovaná do App Storu.

Pikantní na celé záležitosti je, že tomu není tak dlouho co se Tim Cook opřel do svého rivala Google kvůli jeho bezpečnosti, kdy ho kritizoval za řadu nezabezpečených aplikací v Google Play, který označil za “toxickou směsici zranitelnosti”.

Palo Alto Networks oznámilo, že našla zatím 39 aplikací, které byly infikovány tímto malwarem Vytvořeny a vyvinuty měly být s pomocí vývojářského prostředí XcodeGhost. Kromě výše jmenovaných mezi napadeným softwarem byl také software pro banking, některé hry, aplikace pro obchodování na burze, mapy, sociální sítě nebo také služby mobilního operátora. Vývojáři pravděpodobně po oznámení Apple budou kontrolovat své zdrojové soubory a hypoteticky se můžeme dočkat dalších ohlášení o napadení stejným invazivním kódem.

Firma Tencent již vydala prohlášení ve kterém říká, že nahradila infikovanou verzi své aplikace bezpečnou verzí bez škodlivého kódu. Navíc dodala, že nedošlo k úniku citlivých dat a klienti společnosti a uživatelé aplikace mohou být klidní.

Zdroj: FT


Čtěte více:

Pražská burza otevírá zanedbatelným růstem; Evropa hledá směr; DAX tlačí dolů Volkswagen (-16 %)
21.09.2015 10:03
Pražská burza otevírá růstem o 0,2 % poté, co minulý týden propadla ne...
Ifo: Německo bude muset investovat do zvýšení kvalifikace běženců
21.09.2015 10:34
Německo bude muset investovat do vzdělání přicházejících běženců, prot...

Váš názor
Na tomto místě můžete zahájit diskusi. Zatím nebyl zadán žádný názor. Do diskuse mohou přispívat pouze přihlášení uživatelé (Přihlásit). Pokud nemáte účet, na který byste se mohli přihlásit, registrujte se zde.
Aktuální komentáře
27.12.2025
8:42Víkendář: Proč se svět vzdal toho, co tak dobře fungovalo?
26.12.2025
22:02Wall Street po Vánocích v klidu: nízké objemy, mírně pozitivní sentiment  
17:44Naše ekonomika směrem k udržitelné rovnováze?
15:14Perly týdne: Magické číslo a datová centra ve vesmíru
13:11Nvidia rozjíždí velkou hru: licencuje technologii Groq a získává jeho špičkové manažery
11:06Historický růst drahých kovů: Proč zlato a stříbro lámou rekordy?
7:46Investiční výhled 2026: Dluhy dlouho nejsou problém... Až najednou ano  
25.12.2025
20:42Investiční fórum: Kam v roce 2026 úspěšně investovat? Experti nabídnou své tipy 7. ledna
17:17Česká ekonomika v regionálním kontextu a v příštím roce
15:11Jak Buffett měnil pohled na investice a co se změní po jeho odchodu z čela Berkshire Hathaway
10:41Investiční výhled 2026: Dopad cel na trhy bohatě kompenzovala vlna nadšení z AI  
24.12.2025
17:17Návratnost amerického trhu v příštím roce
15:15Zlato dnes historicky poprvé prolomilo 4500 dolarů za unci. Na rekordech stříbro i platina
12:15Nová fáze trhu podle Goldman Sachs: Horké valuace, AI boom a vyšší volatilita  
11:25Jak trhy (ne)obchodují přes vánoční svátky a přelom roku? Přinášíme přehled
8:52Investiční výhled Patria Finance: Pět klíčových témat pro rok 2026  
23.12.2025
22:03Nvidia v čele růstu, Čína znovu ve hře, aneb AI příběh pokračuje  
17:16Míří na trh další překvapení?
15:51Cena stříbra poprvé v historii přesáhla 70 dolarů za unci
15:26Historický milník: Měď vystřelila nad 12 tisíc dolarů, cla převracejí trh vzhůru nohama

Související komentáře
Nejčtenější zprávy dne
Nejčtenější zprávy týdne
Nejdiskutovanější zprávy týdne
    Kalendář událostí
    Nebyla nalezena žádná data