廣告
xx
xx
"
"
回到網頁上方

iPhone用戶注意!這款App恐引駭客「全面入侵」

編輯 張士哲 報導
發佈時間:2022/03/18 21:41
最後更新時間:2022/03/18 21:41
資安公司發現有App可繞過蘋果審查機制發送惡意軟體。(示意圖/shutterstock達志影像)
資安公司發現有App可繞過蘋果審查機制發送惡意軟體。(示意圖/shutterstock達志影像)

不少人可能會認為Android用戶會容易從Google Play下載到惡意應用程式,蘋果的iOS系統審查較嚴格就比較沒有資安問題,不過近來卻有惡意人士,透過「TestFlight」這款App,繞過蘋果應用程式審查機制,直接發送惡意軟體給用戶,讓iOS系統使用者因此「中鏢」。
 

一般民眾會認為iOS資安較android安全。(示意圖/shutterstock達志影像)
更多新聞:快刪這APP!實聯制木馬入侵「帳密全竊光」1萬人受害

 
「TestFlight」是一款蘋果協助開發者來發送Beta版本軟體的工具,無論是iPhone還是iPad都可以從這個App下載到Beta版的軟體,而這些Beta版軟體並不需要通過審核,就可以下載。有惡意人士就透過該款App來發送惡意程式,繞過了審查機制。
 
TestFlight是一款協助開發者發佈測試軟體的App。(圖/翻攝自App Store)
更多新聞:「詐騙集團潛伏交友App!」5大線索辨識真假

資安公司Sophos發現了這樣的機制,並指出一個名為CryptoRom的犯罪組織,就透過這樣的方式冒充加密貨幣應用程式,像是日本加密貨幣交易所的應用程式BTCBOX及加密貨幣挖礦公司BitFury,都被假冒並透過「TestFlight」來發送這些應用程式。

更多新聞:王品APP個資外洩「連餐點都知」 最慘苦主被騙80萬
 

因此若是有安裝「TestFlight」這款App,就必須要擔心很有可能因為此App下載到惡意的應用軟體,因為下載非常容易,可能不需要花多少功夫就可以全面入侵你的資訊安全。因此若有需要透過該款App來下載測試版的軟體,可能必須識別來源是否安全再下載,或者是等到App通過蘋果的認證再從App Store下載會更好。
 

Blueseeds天然初萃精油

👉招財能量爆強的財富精油,還可抽Audi

👉偷做醫美嗎?臉怎麼亮成這樣

👉你有聽過洗髮精也要換季嗎?


◤EF海外遊留學專家◢

👉最後倒數! 暑假海外遊學團/營隊報名即將截止

👉半年/一年也可以「微留學」,高達6萬元折扣!

👉給自己一個遊學假期,同時提升語言及國際觀


#App#資安#iPhone#iPad#iOS#TestFlight#測試#開發者#Beta

分享

share

分享

share

連結

share

留言

message

訂閱

img

你可能會喜歡

人氣點閱榜

延伸閱讀

網友回應

其他人都在看

notification icon
感謝您訂閱TVBS,跟上最HOT話題,掌握新聞脈動!

0.2403

0.1111

0.3514