檢測
xcode被注入惡意代碼事件相信你已早有耳聞,可是我們?nèi)绾稳シ治鑫覀兊膞code是否安全呢?
方法如下:
/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/
正常的xcode SDKs目錄下沒有Libray目錄 ,被惡意篡改的xcode下面存在
Libray/Frameworks/CoreServices.framework/CoreService 那么你中招了.
特別提醒:通過第三方網(wǎng)站(百度云盤,迅雷。。。)下載的文件都會中招,而且復(fù)制官網(wǎng)鏈接到迅雷也會中招。
投毒者
投毒者網(wǎng)名為”coderfun”,百度網(wǎng)盤,各大論壇都有他的足跡
計算MD5 和 SHA1
我們下載完成文件后最好檢驗下MD5或者sha1與原文件是否一致
計算MD5值? :md5 <文件路徑>
計算SHA1值 :shasum <文件路徑>