XcodeGhost 作者出现了

2015-09-19 08:15:16 +08:00
 loniper
http://weibo.com/u/5704632164#_rnd1442619385459

并公布了源代码
https://github.com/XcodeGhostSource/XcodeGhost

希望只是一场闹剧
6639 次点击
所在节点    分享发现
31 条回复
wzxjohn
2015-09-19 11:57:27 +08:00
ibremn
2015-09-19 12:11:02 +08:00
看看楼上腾讯的分析。。这个病毒有远程控制功能。。保守估计有 1 亿用户受此影响。
远比想象中的严重。。
shiniv
2015-09-19 12:12:38 +08:00
@ibremn 光 12306 的安装量就不少了...
yksoft1
2015-09-19 12:19:25 +08:00
@shiniv 而且 12306 上个版本是 5 月 31 日的,病毒的控制服务器是那个抢红包恶意插件被发现后在 8 月底关的,影响应该是极为恶劣
l12ab
2015-09-19 12:48:03 +08:00
@wzxjohn 觉得腾讯的这个文章感觉自吹自擂,其实都是马后炮,另外里面的有些内容纯粹瞎扯,比如发短信,打电话.......
Mac
2015-09-19 14:31:03 +08:00
光从注册 icloud-analysis.com 这个域名,就可以判断,通篇的解释都是多余的,被抓也是活该。
LINAICAI
2015-09-19 14:42:48 +08:00
@l12ab 控制了 OpenURL 还有什么不能做的

调用谷歌地图(Google Maps )
URL 模式: http://maps.google.com/maps?q=<strong>${QUERY_STRING}</strong>
代码示例:
NSString* searchQuery =@"1 Infinite Loop, Cupertino, CA 95014";
searchQuery =[addressText stringByAddingPercentEscapesUsingEncoding: NSUTF8StringEncoding];
NSString* urlString =[NSString stringWithFormat:@"http://maps.google.com/maps?q=%@", searchQuery];
[[UIApplication sharedApplication] openURL:[NSURL URLWithString:urlText]];

调用邮件客户端(Apple Mail )
URL 模式: mailto://<strong>${EMAIL_ADDRESS}</strong>
代码示例:
[[UIApplication sharedApplication] openURL:[NSURL URLWithString:@"mailto://admin@eyecm.com"]];

拨号(Phone Number )
URL 模式: tel://<strong>${PHONE_NUMBER}</strong>
代码示例:
[[UIApplication sharedApplication] openURL:[NSURL URLWithString:@"tel://10086"]];

调用短信(SMS )
URL 模式: sms:<strong>${PHONENUMBER_OR_SHORTCODE}</strong>
代码示例:
[[UIApplication sharedApplication] openURL:[NSURL URLWithString:@"sms:10086"]];

调用浏览器(Safari Browser )
代码示例:
NSURL*url =[NSURL URLWithString:@"http://eyecm.com"];
[[UIApplication sharedApplication] openURL:url];

调用应用商店(AppStore )
URL 模式: http://phobos.apple.com/WebObjects/MZStore.woa/wa/viewSoftware?id=291586600&amp;mt=8
代码示例:
NSURL*appStoreUrl =[NSURL URLWithString:@"http://phobos.apple.com/WebObjects/MZStore.woa/wa/viewSoftware?id=291586600&amp;amp;mt=8"];
[[UIApplication sharedApplication] openURL:appStoreUrl];
LINAICAI
2015-09-19 14:44:14 +08:00
其实有了这么多肉机,是不是甚至可以控制刷榜?
CRH
2015-09-19 14:59:12 +08:00
@LINAICAI 问题是 OpenURL 了一堆你列举的这些东西,能造成啥实际害处呢?顶多钓钓鱼罢了。
OpenURL 本来就是在 APP 里大量使用的,路人甲一样可以写个 APP 传到 App Store 上来用 OpenURL 干这些事情
l12ab
2015-09-19 18:37:17 +08:00
@LINAICAI OpenURL 确实可以干这个啊,我自己的 app 里也很多地方调用了啊,调用外部浏览器打开网页,外部邮件客户端,然后呢。。。。。。。。最终还是跳到内置应用了,傻子都能看明白跳出来了。这都是 OpenURL 的正确用法啊
irainsoft
2015-09-20 02:02:59 +08:00
何必用新号

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/221903

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX