IT之家 3月17日消息,蘋果 TestFlight 是用來安裝測試版 App 的工具,旨在幫助開發(fā)者在 App Store 上向用戶發(fā)布測試版應(yīng)用程序。然而,有些騙子們一直在利用這個平臺進行詐騙,在蘋果不知情的情況下向其用戶分發(fā)惡意程序。
據(jù)安全公司 Sophos,他們發(fā)現(xiàn)一個被稱為 "CryptoRom" 的組織一直在向 iOS 和 Android 用戶分發(fā)虛假的加密貨幣 App。他們利用蘋果官方平臺 TestFlight 來創(chuàng)建并向 iPhone 和 iPad 用戶分發(fā)惡意 App,從而達到他們的目的。
IT之家了解到,通過 TestFlight,開發(fā)者可以邀請最多1萬名測試者安裝他們的測試版 App,這些應(yīng)用不需要通過蘋果 App Store 的審查程序,因此該平臺可實現(xiàn)類似側(cè)載的過程,而騙子們就利用了這一點將其惡意軟件分發(fā)給一些用戶。
同時,蘋果也很難發(fā)現(xiàn)有騙子將詐騙應(yīng)用作為測試版 App 發(fā)布,而且所有安裝了 TestFlight 的 iOS 用戶都可以下載其應(yīng)用。
“一些與受害者反饋說,他們被指示安裝了一款疑似 BTCBOX(一個日本加密貨幣交易所)的應(yīng)用程序,”Sophos 分析師 Jagadeesh Chandraiah 表示,“我們還發(fā)現(xiàn)了假冒 BitFury 的網(wǎng)站,也是通過 TestFlight 分發(fā)假 App。我們正繼續(xù)尋找使用同樣方法的其他 CryptoRom 應(yīng)用程序 "。
報告還顯示,騙子還在嘗試推廣惡意 Web 應(yīng)用(即可以添加到 iOS 設(shè)備主屏幕上作為應(yīng)用運行的網(wǎng)站),以繞過 App Store 的審查程序。
由于修改 TestFlight 邏輯會影響到開發(fā)者,蘋果表示,用戶應(yīng)該避免下載和安裝任何來源不明的軟件來防止被騙,即使是通過 TestFlight 分發(fā)的軟件。
關(guān)鍵詞: testflight iphone 惡意程序
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 hngelin.com All Rights Reserved.
中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
孝感市| 顺平县| 鄱阳县| 凤庆县| 肃宁县| 岑巩县| 新干县| 大方县| 乌拉特后旗| 吐鲁番市| 沙坪坝区| 东丽区| 任丘市| 乌拉特后旗| 建瓯市| 汉中市| 墨竹工卡县| 锡林浩特市| 汶上县| 灌阳县| 神木县| 邓州市| 乐清市| 高邑县| 平凉市| 尖扎县| 民乐县| 溧水县| 融水| 横山县| 开鲁县| 青海省| 本溪市| 怀化市| 秀山| 定襄县| 万安县| 广饶县| 绵阳市| 天峨县| 湖南省|