自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

更多惡意軟件在利用合法的TestFlight和WebClips途徑來侵入iOS設(shè)備

安全 移動安全
盡管蘋果一直在警告?zhèn)容d應(yīng)用程序的危險性,并堅持對上架 App Store 的應(yīng)用展開嚴(yán)格的審查。但由于 TestFlight 和 WebClips 這兩項功能的存在,越來越多的惡意軟件開發(fā)者正在積極利用這兩大“官方漏洞”。

盡管蘋果一直在警告?zhèn)容d應(yīng)用程序的危險性,并堅持對上架 App Store 的應(yīng)用展開嚴(yán)格的審查。但由于 TestFlight 和 WebClips 這兩項功能的存在,越來越多的惡意軟件開發(fā)者正在積極利用這兩大“官方漏洞”。比如欺詐者可忽悠 iPhone / iPad 用戶側(cè)帶有惡意軟件的應(yīng)用程序,進而竊取加密貨幣、賬戶憑證等敏感信息,或開展其它不為人知的惡意活動。

截圖(來自:Sophos)

通過嚴(yán)格的審查,這家?guī)毂鹊僦Z科技巨頭很好地保證了 App Store 的軟件質(zhì)量和用戶體驗。

TestFlight 有最多 10000 臺設(shè)備的安裝上限

但若某惡意應(yīng)用可在未通過安全審查的情況下輕松潛入 iPhone 或 iPad,后果就不堪設(shè)想了。

TestFlight 也是許多難以通過 App Store 審核的應(yīng)用的替代上線路徑

安全公司 Sophos 在一篇帖子中指出,通過推送虛假的加密貨幣 App,近期冒頭的 CryptoRom 活動,正在將魔爪伸向毫無戒備的 iOS 和 Android 用戶。

BTCBOX 發(fā)出假冒網(wǎng)站警告,提醒用戶分辨真實域名。

長期以來,Android 系統(tǒng)一直有開放“側(cè)載”的選項。在提供極大自由度的同時,此舉也讓小白用戶面臨著相當(dāng)大的惡意軟件風(fēng)險。

假冒 Robinhood 的李鬼 App

Sophos 指出,CryptoRom 惡意軟件活動嚴(yán)重依賴于 TestFlight 功能來傳播,該渠道允許 iOS 用戶下載并安裝尚未通過 App Store 審核的應(yīng)用程序。

亂七八糟的李鬼域名

在道高一尺魔高一丈的網(wǎng)絡(luò)安全攻防戰(zhàn)中,詐騙者們絕對不會輕易放過各種漏洞。

真假難辨

除了偽裝加密貨幣交易所,他們還喪心病狂地通過 TestFlight 測試通道來忽悠 iOS 用戶去安裝惡意軟件。一旦在受害者的設(shè)備上被順利安裝,推送帶有惡意軟件的應(yīng)用程序,也就輕而易舉了。

此外 CryptoRom 的幕后黑手,還有更加可怕的第二種手段 —— 利用蘋果提供的 WebClips 功能。通過將網(wǎng)頁鏈接直接添加到 iPhone 主屏,詐騙者可輕易將鏈接偽裝成來自合法服務(wù)或平臺的普通 App 。

Sophos 指出,目前 CryptoRom 活動正在社交網(wǎng)絡(luò)、約會網(wǎng)站 / App 上大肆兜售,表明幕后組織者正在積極部署社工策略。作為預(yù)防措施,還請 iPhone / iPad 用戶千萬不要在官方 App Store 渠道之外獲取應(yīng)用程序。

責(zé)任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2017-07-17 06:46:06

2014-02-24 09:13:49

2021-03-12 10:20:51

谷歌Clast82惡意軟件

2021-03-22 16:39:12

惡意軟件XcodeMac

2021-11-03 12:49:25

驗證碼網(wǎng)絡(luò)釣魚惡意軟件

2022-07-19 16:20:07

惡意軟件釣魚攻擊

2024-02-19 08:16:40

2023-08-25 13:23:15

2025-03-10 12:35:47

2022-05-05 09:04:33

惡意軟件黑客

2010-08-03 13:56:57

路由器連接

2022-07-09 16:34:42

網(wǎng)絡(luò)攻擊惡意軟件

2012-05-02 10:05:41

2021-12-13 09:13:48

網(wǎng)站數(shù)據(jù)客戶數(shù)據(jù)

2021-02-02 09:12:13

惡意軟件Android網(wǎng)絡(luò)攻擊

2021-06-16 14:56:09

惡意軟件微軟網(wǎng)絡(luò)攻擊

2017-02-06 16:20:19

2023-01-16 13:35:22

2022-09-27 14:46:03

網(wǎng)絡(luò)安全計算機惡意軟件

2009-02-04 10:30:47

點贊
收藏

51CTO技術(shù)棧公眾號