2015年9月14日,国家互联网应急中心发布预警,主要内容是“CNCERT监测发现,开发者使用非苹果公司官方渠道的XCODE工具开发苹果应用程序(苹果APP)时,会向正常的苹果APP中植入恶意代码。被植入恶意程序的苹果APP可以在App Store正常下载并安装使用。该恶意代码具有信息窃取行为,并具有进行恶意远程控制的功能”。
这一惊人消息很快被传播,特别是很多重量级公司的重要产品(例如微信)也中招,更是令人恐慌。所有互联网公司都在慌张的自查和修补漏洞。然而,这几天联软研发中心却一片平静,波澜不惊,这得益于我们12年来一直贯彻执行的可靠、有效的产品发布安全管理规范,在这里我们简单分享一下其中最重要的8条原则: