Ayer comentamos que XcodeGhost era, sin duda, el mayor problema con malware sufrido en la App Store. Y no, no había ninguna complicada trama detrás de él. El motivo principal de dicho fallo había sido de los desarrolladores que descargaron una versión modificada de Xcode en lugar de la App Store.
A pesar de todo Apple también tiene su parte de responsabilidad y, aunque ya han reconocido el problema, deberían haber actuado más rápido. Incluso ver el método de advertir a los miles de usuarios que podrían estar afectados. ¿Cómo sabrán entonces que están afectados? Pues a menos que lean la noticia puede no lo sepan nunca. Si tu tienes dudas aquí todo lo que debes saber.
Aplicaciones afectadas
A parte de un gran número de aplicaciones propias del mercado chino (网易云音乐 2.8.3, 微信 6.2.5, 讯飞输入法 5.1.1463, etc) tenemos otras como:
- Lifesmart 1.0.44
- CamScanner
- CamCard
- SegmentFault 2.8
- OPlayer 2.1.05
- Fox-IT (fox-it.com)
- Mercury
- WinZip
- Musical.ly
- PDFReader
- guaji_gangtai en
- Perfect365
- PDFReader Free
- WhiteTile
- IHexin
- WinZip Standard
- MoreLikers2
- CamScanner Lite
- MobileTicket
- iVMS-4500
- OPlayer Lite
- QYER
- golfsense
- ting
- installer
- golfsensehd
- Wallpapers10000
- CSMBP-AppStore
- MSL108
- ChinaUnicom3.x
- TinyDeal.com
- snapgrab copy
- iOBD2
- PocketScanner
- CuteCUT
- AmHexinForPad
- SuperJewelsQuest2
- air2
- InstaFollower
- CamScanner Pro
- baba
- WeLoop
- DataMonitor
- MSL070
- nice dev
- immtdchs
- OPlayer
- FlappyCircle
- BiaoQingBao
- SaveSnap
- Guitar Master
- jin
- WinZip Sector
- Quick Save
- CamCard
Estas son las que por ahora se han ido listado y que estarían afectadas. ¿Supone un problema? Pues no transmite datos comprometidos pero siempre es un atentado a la privacidad del usuario y, la transmisión del UDID sí podría tener alguna que otra consecuencia.
Cómo se que estoy afectado y cómo soluciono el problema

Detectar aplicaciones afectadas por XcodeGhost no es sencillo pues el daño que realizan no es visible. La intención es enviar a servidores concretos datos como la hora, aplicación, indetificador de la app, nombre de dispositivo y tipo, idioma y país, UDID del dispositivo y tipo de red. Y para detectarlo hay que “escuchar” las conexiones y ver dónde se envía cada paquete.
Por tanto, la única solución actual al problema es desinstalar la aplicación. No hay otra. Y tocará esperar hasta que los desarrolladores vuelvan a subir nuevas versiones con los problemas ya corregidos. Así que hasta que no veas una nueva actualización, que ya habrá sido revisada por Apple a conciencia, no volver a usarla en vuestro dispositivo iOS.
Apple ha retirado un gran número de aplicaciones ya pero si tienes alguna de ellas deberías buscar en la App Store si hay o no una nueva actualización reciente. O bien buscar en la página del desarrollador pues, hay apps que sólo han visto afectadas su versión para un mercado concreto.
Ver 47 comentarios
47 comentarios
jose.93
¿Donde esta Apple? Porque la verdad que no conozco ya esta empresa...
mg88
Realmente no entiendo como puedo pasar esto y viniendo de la misma apple que esta tan al pendiente de cerrar agujeros de jailbrake, de la apple que esta tan al pendiente de firmar solo el ultimo iOS para evitar que hagas downgrade.
La misma empresa que no te deja instalar apps que no se hayan validado con tu id, por "seguridad".
Como es posible que esa misma apple no tenga un sistema especial para rechazar las apps que no se hayan creando con el xcode original??
Tan fácil que se soluciona esto aplicando un certificado especial al crearla con el xcode original... donde si no lo tiene tu app, no entra en la app store.
Tan sencillo que es pero las prioridades son otras.
SAC
A mi me ha tocado desinstalar Camscanner que si la tenia descargada. Una cagada bastante grande, primero por unos desarrolladores irresponsables y segundo y mas importante por una apple no capaz de detectar que se subian aplicaciones con esa vulnerabilidad
dc34
Una sugerencia: Si vais actualizando la lista de apps afectadas, las podéis poner por orden alfabético? Creo que se nos hará más fácil para comparar con la lista de apps que tengamos cada uno instalada en iOS.
killperucita
Fijo que con todo lo que actualizan whatsapp esta afectado
raultodoiphone
Buenos días
El "se" sin tilde del título hace daño a la vista. Por favor, modificadlo ¿Cómo sé si ...?
Gracias.
noname120
Entro en Applesfera para enterarme de las noticias sobre Apple y resulta que no encuentro la noticia que publican todos los medios sobre la "Vulnerabilidad grave en iOS y OSX permite escribir ficheros a través de AirDrop".
Cuando menos curioso.
enriquecavanillasand
Esto es lo que pone en la web de Rovio sobre Angry Birds 2:
It has come to Rovio’s attention that many iOS apps on Chinese-language App Stores have been made vulnerable to a malware attack. The Chinese build of Angry Birds 2, which is available only on the App Store in Mainland China, Taiwan, Hong Kong and Macau, is one of the apps made vulnerable. All other builds of Angry Birds 2 available in other countries are completely safe and secure
mavall
offtopic: Ya se puede utilizar los nuevos planes de iCloud. Por ejemplo de 20gb pasa a 50gb.
mg88
angry birds 2 tambien infectado...
http://9to5mac.com/2015/09/21/xcodeghost-infected-apps/
Vicente Alfonso
He leído que Angry Birds 2 también está afectado.
sundancekid
Hay que ser cutre cutre para programar de forma profesional en una version no oficial de XCode, bajada cualquiera sabe de donde y cualquiera sabe por que...
sundancekid
Por cierto que vaya comparaciones y rasgaduras de vestiduras que veo por aqui.... Supongo que nadie habrá sido tan pardillo de pensar que la App Store era algo así como perfecta, Dios, Matematica infalible o algo así jajaja, por lo que supongo que las comparaciones y demas son simplemente maliciosas e interesadas. La diferencia queridos niños esta en que en el App Store una cosa como esta es noticia de primera plana, en Google Play Store en cambio uno ya da por sentado que las aplicaciones en su gran mayoria lleva esto, y por tanto a los efectos practicos mas te vale que supongas que son TODAS las que lo llevan. Ya de por si la propia idiosincrasia de Google es esta, con sus hocicos metidos de forma continua en nuestro correo, allí husmeando sin parar.
conde.david
Uff, larga lista. No tengo ninguna en mi iOS pero he instalado recientemente WinZip en el OS X, ¿No tendrá el mismo problema?
garoli
pues solo tenia instala la de CamScanner, pero ya esta desinstalada....
ezequiel.fatcastro
Ahora estoy seguro de algo. Microsoft y Apple intercambiaron sus ingenieros...
fid_78
Fijo que la app oficial de Twitter para iOS también, porque se cierra al momento de abrirse.
Un saludo.
PD: De momento, no tengo instalada ninguna de la lista.