XcodeGhost事件的爆出著實讓全國的iOS應用開發(fā)者和用戶嚇出一身冷汗,今天凌晨4:40分,該事件的始作俑者以@XcodeGhost-Author的身份在新浪微博貼出致歉聲明,稱其只是一個實驗性項目,并沒有任何包含威脅性的行為。并公開了源碼,從源碼看可信度較高。微博全文如下:
微博原文訪問入口:
http://weibo.com/u/5704632164
"XcodeGhost" Source 關于所謂”XcodeGhost”的澄清
首先,我為XcodeGhost事件給大家?guī)淼睦Щ笾虑浮codeGhost源于我自己的實驗,沒有任何威脅性行為,詳情見源代碼:https://github.com/XcodeGhostSource/XcodeGhost
所謂的XcodeGhost實際是苦逼iOS開發(fā)者的一次意外發(fā)現(xiàn):修改Xcode編譯配置文本可以加載指定的代碼文件,于是我寫下上述附件中的代碼去嘗試,并上傳到自己的網(wǎng)盤中。
在代碼中獲取的全部數(shù)據(jù)實際為基本的app信息:應用名、應用版本號、系統(tǒng)版本號、語言、國家名、開發(fā)者符號、app安裝時間、設備名稱、設備類 型。除此之外,沒有獲取任何其他數(shù)據(jù)。需要鄭重說明的是:出于私心,我在代碼加入了廣告功能,希望將來可以推廣自己的應用(有心人可以比對附件源代碼做校 驗)。但實際上,從開始到最終關閉服務器,我并未使用過廣告功能。而在10天前,我已主動關閉服務器,并刪除所有數(shù)據(jù),更不會對任何人有任何影響。
愿謠言止于真相,所謂的"XcodeGhost",以前是一次錯誤的實驗,以后只是徹底死亡的代碼而已。
需要強調(diào)的是,XcodeGhost不會影響任何App的使用,更不會獲取隱私數(shù)據(jù),僅僅是一段已經(jīng)死亡的代碼。
再次真誠的致歉,愿大家周末愉快。