Knihovny/frameworky třetí strany pro iOS mohou skrývat velká překvapení.

Od Rychlofky

Knihovny/frameworky třetí strany pro iOS mohou skrývat velká překvapení. Poučila se o tom jedna vývojářská společnost, které Apple odmítlo přijmout aplikaci do App Store. Po velkém pátrání objevili, že jedna z knihoven skrývá XcodeGhost. Viz A Lesson in XcodeGhost & Third-Party Frameworks kde popisují pátrání, které je přivedlo k nepříjemnému nálezu. Jejich „bezpečná“ aplikace obsahovala šmírácké software napadající uživatele. Pokud vyvíjíte pro iOS, tak tam najdete i slušný přehled URL a řetězců, které XcodeGhost umožňují identifikovat v kódu. Proti novému XcodeGhost vám to ale už nepomůže.

2015-09-22 17_34_31-Xcode - What's New - Apple Developer