ရက်သတ္တပတ်အစမှာ Apple က ဖြေရှင်းပေးခဲ့ရပါတယ်။ ယနေ့အထိ App Store တွင် အကြီးမားဆုံး လုံခြုံရေးပြဿနာဖြစ်သည်။ iPhone နှင့် iPad များအတွက် ၎င်း၏ အပ်ပလီကေးရှင်းများ သိုလှောင်ရာ ဒါဇင်များစွာတွင် အသုံးပြုသူဒေတာကို စုဆောင်းနိုင်သည့် အန္တရာယ်ရှိသော malware နှင့် ကူးစက်ခဲ့သည်။ Apple သည် ကူးစက်ခံထားရသောအက်ပ်များကို ချက်ခြင်းဖယ်ရှားခဲ့သော်လည်း အသုံးပြုသူအားလုံး ၎င်းတို့၏စက်ပစ္စည်းများမှ သီးခြားဆော့ဖ်ဝဲကို ဖျက်ရန် ကျွန်ုပ်တို့ အကြံပြုအပ်ပါသည်။
Malware ကူးစက်ခံထားရသော အက်ပ်များသည် Xcode တီထွင်မှုတူးလ်၏ ဗားရှင်းအတုကို အသုံးပြုသည့် တရုတ် developer များမှတစ်ဆင့် App Store သို့ ဝင်ရောက်ခဲ့သည်။ XcodeGhost သည် Xcode ၏ ဗားရှင်းအဟောင်းများကို အသုံးပြုထားပြီး developer များသည် အန္တရာယ်ရှိသောကုဒ်များ ဝင်ရောက်လာသည်ကိုပင် သတိမထားမိတော့ပါ။ App Store မှာ မဟုတ်ရင် တိကျတဲ့ စစ်ဆေးချက်တောင်မှ သတိမထားမိပါဘူး။
Xcode ၏ အန္တရာယ်ရှိသော ဗားရှင်းကို တရုတ်ဖိုရမ်များတွင် ဒေါင်းလုဒ်လုပ်၍ ရနိုင်သောကြောင့် ထိုနေရာတွင် ဆော့ဖ်ဝဲကို ဆော့ဖ်ဝဲလ်ရယူရန် ဆော့ဖ်ဝဲရေးဆွဲသူများ ပိုမိုလွယ်ကူစေသည်။ Apple ၏တရားဝင်ဆာဗာများရှေ့တွင် "xcode 6.4 ဒေါင်းလုဒ်" ကိုရှာဖွေသောအခါ တရုတ်ရှာဖွေရေးအင်ဂျင် Baidu သည် တရားဝင်မဟုတ်သော (ထိုကိစ္စများတွင် အန္တရာယ်ရှိသော) Xcode ဗားရှင်းကိုဒေါင်းလုဒ်လုပ်နိုင်သည့် မတူညီသောဖိုရမ်လေးခုကို ချက်ချင်းတွေ့ရှိသည်။
ပြဿနာမှာ တရုတ်နိုင်ငံတွင် အင်တာနက်ချိတ်ဆက်မှု အလွန်နှေးကွေးလေ့ရှိပြီး ယေဘူယျအားဖြင့် နိုင်ငံခြားဆာဗာများကို တရုတ်မှ ပိတ်ဆို့ထားခြင်းဖြစ်သည်။ Xcode ကိုဒေါင်းလုဒ်လုပ်ရန် Apple ၏တရားဝင်ဝဘ်ဆိုဒ်သို့သွားခြင်းသည် ဤနိုင်ငံတွင်မလွယ်ကူပါ။ Xcode သည် multi-gigabyte အပလီကေးရှင်းဖြစ်သောကြောင့်၊ developer များသည် ၎င်းသို့ရောက်ရှိရန် အလွယ်ကူဆုံးနည်းလမ်းကို ရှာဖွေနေပါသည်။
XcodeGhost ပါသော အက်ပ်တစ်ခုသည် iOS စက်ပစ္စည်းပေါ်သို့ ရောက်ရှိသည်နှင့် တပြိုင်နက်၊ ၎င်းသည် နောက်ခံတွင် ဖြစ်နိုင်သမျှဒေတာအားလုံးကို စတင်စုဆောင်းသည်။ ၎င်းသည် အပလီကေးရှင်းများအကြောင်း၊ စက်ပစ္စည်းအကြောင်း၊ တည်နေရာ၊ ဘာသာစကား၊ ကွန်ရက်အချက်အလက် အစရှိသည်တို့အကြောင်း အချက်အလက်များကို ဒေါင်းလုဒ်လုပ်ပါသည်။ ဒေတာရရှိပြီးသည်နှင့် ၎င်းသည် ပြင်ပဆာဗာတစ်ခုသို့ ပို့ပေးပြီး အလျောက်၊ Palo Alto Networks ၎င်းသည် အဝေးမှ အမိန့်ပေးချက်များကိုလည်း လက်ခံနိုင်သည်။
သီအိုရီအရ၊ ဥပမာအားဖြင့်၊ ၎င်းသည် ဝဘ်ဆိုက်များကို ဖွင့်နိုင်သည် သို့မဟုတ် သင့် Apple ID နှင့် စကားဝှက်ကို ရိုက်ထည့်ရန် အတုအယောင် အချက်ပြမှုများ ပြုလုပ်နိုင်သည်။ XcodeGhost သည် သင့်ကလစ်ဘုတ်၏ အကြောင်းအရာများကိုပင် ဝင်ရောက်ကြည့်ရှုနိုင်ပြီး စကားဝှက်များကို ခိုးယူနိုင်သည်။
ကံကောင်းထောက်မစွာ၊ ကူးစက်ခံထားရသောအက်ပ်လီကေးရှင်းအများစုသည် တရုတ်နိုင်ငံမှလာသောကြောင့် အောက်ပါစာရင်းတွင် အလွန်အကျွမ်းတဝင်ရှိသောအက်ပ်များကို ကျွန်ုပ်တို့တွေ့ရှိမည်မဟုတ်ပါ။ သို့သော်လည်း ဥပမာအားဖြင့်၊ တရုတ်နိုင်ငံတွင် WeChat တွင် အသုံးပြုသူ ရာနှင့်ချီရှိသောကြောင့် လုံခြုံရေးခြိမ်းခြောက်မှုမှာ ကြီးမားပါသည်။ သို့တိုင် သင့်အက်ပ်များကိုဖြတ်၍ ကိုက်ညီမှုတစ်ခုတွေ့ပါက ၎င်းကို သင့် iPhone သို့မဟုတ် iPad မှ ဖျက်ပစ်ရန် စိတ်ကူးကောင်းပါသည်။
စာရင်းထဲမှာပါနေပေမယ့် ကြိုတင်ကာကွယ်တဲ့ အတိုင်းအတာတစ်ခုပါ။ Palo Alto Networks သူတို့ကိုယ်သူတို့ တွေ့တယ်။ ဥပမာအားဖြင့် လူကြိုက်များသော Angry Birds 2၊ ဖွံ့ဖြိုးတိုးတက်ရေးစတူဒီယို Rovio မှ လုံခြုံရေးပြဿနာသည် နာမည်ကြီးဂိမ်းဗားရှင်းအချို့၊ အထူးသဖြင့် တရုတ်ဗားရှင်းများသာဖြစ်ကြောင်း အာမခံပါသည်။ အခြားနိုင်ငံများတွင် Angry Birds သည် App Store တွင်ရှိနေဆဲဖြစ်ပြီး အသုံးပြုသူများကို မည်သည့်နည်းဖြင့်မျှ အန္တရာယ်မပြုသင့်ပါ။ သို့ရာတွင်၊ အခြားအပလီကေးရှင်းများနှင့် သက်ဆိုင်ကြောင်း မသေချာသောကြောင့် ၎င်းတို့ကို လောလောဆယ် အနည်းဆုံး ဖျက်ပစ်ရန် အကြံပြုအပ်ပါသည်။
အောက်တွင် ကျွန်ုပ်တို့သည် XcodeGhost ကြောင့် ဖျက်ရန် အကြံပြုထားသော အက်ပ်များစာရင်းဖြစ်သည်။
- Didi Chuxing
- Angry Birds ဂိမ်း 2
- Netease
- မိုက်ခရိုချန်နယ်
- IFlyTek input ကို
- မီးရထား 12306
- မီးဖိုချောင်
- ကဒ်လုံခြုံမှု
- CITIC ဘဏ်သည်ကဒ်နေရာရွှေ့သည်
- China Unicom မိုဘိုင်းရုံး
- ဂျာမန်မြေပုံ
- ဂျိန်းစာအုပ်
- မျက်လုံးကျယ်
- Lifesmart ဖြစ်သည်
- မာရ်မာရ်
- အတင်းရန်ဆေး
- ဟိမဝန္တာ
- အိတ်ဆောင်ငွေတောင်းခံ
- flush
- လျင်မြန်စွာဆရာဝန်ကိုမေးတယ်
- ပျင်းရိတဲ့တနင်္ဂနွေ
- microblogging ကင်မရာ
- ရွက်ဖတ်နေ
- CamScanner
- CamCard
- အပိုင်းအမှား
- စတော့ရှယ်ယာဖွင့်လှစ်လူတန်းစား
- Hot စတော့စျေးကွက်
- သုံးသစ်ကိုဘုတ်အဖွဲ့
- ယာဉ်မောင်းကျသွားတယ်
- OPLayer
- မာကျူရီ
- WinZip
- ဂီတ
- PDFReader
- ပြည့်ပြည့်စုံစုံ
- PDFReader အခမဲ့
- WhiteTile
- IHexine
- WinZip Standard
- ပိုများသောLikers ၂
- CamScanner Lite
- MobileTicket
- iVMS-4500
- OPlayer Lite
- QYER
- ဂေါက်ကစားနည်း
- တင်
- Golfsensehd
- နောက်ခံပုံများ 10000
- CSMBP-AppStore
- MSL108
- TinyDeal.com
- snapgrab ကော်ပီ
- iOBD2
- PocketScanner
- CuteCUT
- AmHexinForPad
- SuperJewelsQuest ၂
- air2
- InstaFollower
- CamScanner Pro
- baba
- WeLoop
- ဒေတာစောင့်ကြည့်သူ
- MSL070
- မိန်းမကောင်း
- immmtdchs
- OPLayer
- FlappyCircle
- BiaoQingBao
- SaveSnap
- ဂစ်တာမာစတာ
- jin
- WinZip ကဏ္ဍ
- အမြန်သိမ်းဆည်းပါ။
ဘုရားသခင်အတွက်ကြောင့်၊ ဒေါသထွက်နေသောငှက်များကို တီထွင်သူများသည် ဤကဲ့သို့သောအရာကို အသုံးပြုနိုင်မည်လား။
အင်တာနက်အမြန်နှုန်းနဲ့ပတ်သတ်ပြီး XCode က တကယ်မြင်းတစ်ကောင်လို့ နားလည်ထားတယ်၊ GateKeeper ပေါ်လာတဲ့အခါ သူတို့ဟာ မိုက်မဲလွန်းလို့ နားမလည်တာ တစ်ခုခုတော့မှားနေပြီဆိုတာ သူတို့သဘောပေါက်မှာမဟုတ်ဘူး... သာဆိုရင် GateKeeper က ၎င်းသည် မိုက်မဲသော အက်ပလီကေးရှင်းဟု မပြောထားသောကြောင့် အနည်းငယ် နားလည်သော်လည်း ဝင်းဒိုး ပေါ်လာသည်။
အဲဒါက တကယ်ကို စိတ်ကို တုန်လှုပ်စေတယ်။ ဒါပေမယ့် တရုတ်ကုမ္ပဏီတချို့က ထုတ်လုပ်ရောင်းချဖို့ မရှက်ကြတဲ့အတွက် အရည်အသွေးကိုတောင် မအံ့သြပါဘူး။ ;-)
ဒါတွေက တကယ့်ကို မယုံနိုင်စရာ အပျော်တမ်းတွေပါ။ AppStore တွင် ထုတ်ဝေနေသော developer များသည် မထင်မရှားသော တရုတ်ဆာဗာအချို့မှ ဒေါင်းလုဒ်လုပ်ထားသော XCode ကို မည်သို့အသုံးပြုမည်နည်း။ အဲဒါ နားမလည်ဘူး..
AppStore ထဲကိုဝင်လို့မရတော့ဘူး :D