欺詐者找到了在 iOS 設備上安裝惡意應用程序的新方法
欺詐者總是比工程師更容易安裝惡意軟件,有兩種方法在 iOS 上特別流行。
一些人仍然認為,蘋果非常封閉的生態系統使該品牌的設備(例如 iPhone 和 iPad)能夠“免疫”惡意軟件。然而,多年來,越來越多的數字證明事實並非如此。事實上,就在最近,安全研究公司 Sophos 發表的一篇博客文章稱,它發現了詐騙者和其他黑客用來滲透 iOS 設備的幾種新方法。
欺詐者總是有更多的工程師來安裝他們的惡意軟件
根據相關報告,儘管庫比蒂諾公司採取了阻止策略,但詐騙者現在仍在使用兩個現有的 iOS 功能。第一個是 Test Flight,它允許開發人員創建應用程序並對其進行 Beta 測試,而無需經歷測試所述應用程序的完整過程。
該報告聲稱,一些詐騙者利用這個機會創建看起來像完全合法公司網站的虛假網站,然後在 Test Flight 上發布他們的應用程序,毫無戒心的用戶下載並安裝它們。
有兩種方法在 iOS 上特別流行
另一種方法涉及 WebClips,它允許用戶將網站添加到主屏幕,以便更快地進行日常訪問。這些詐騙者為這些虛假網站創建徽標,模仿合法應用程序使用的徽標。不那麼謹慎的用戶最終會進入這些網站並輸入他們的 ID,而這些 ID 就會落入壞人之手。
這兩種方法很容易被日常生活中有正確習慣的用戶發現,但如果您有任何疑問,保護自己的最佳方法是確保您下載的所有內容都直接來自Apple App Store,並且僅來自後者。
發佈留言