首页 > 业界 > 关键词  > iphone最新资讯  > 正文

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备

2022-03-17 17:00 · 稿源: cnbeta

尽管苹果一直在警告侧载应用程序的危险性,并坚持对上架 App Store 的应用展开严格的审查。但由于 TestFlight 和 WebClips 这两项功能的存在,越来越多的恶意软件开发者正在积极利用这两大“官方漏洞”。比如欺诈者可忽悠 iPhone / iPad 用户侧带有恶意软件的应用程序,进而窃取加密货币、账户凭证等敏感信息,或开展其它不为人知的恶意活动。

0.png

截图(来自:Sophos)

通过严格的审查,这家库比蒂诺科技巨头很好地保证了 App Store 的软件质量和用户体验。

1.png

TestFlight 有最多 10000 台设备的安装上限

但若某恶意应用可在未通过安全审查的情况下轻松潜入 iPhone 或 iPad,后果就不堪设想了。

2.png

TestFlight 也是许多难以通过 App Store 审核的应用的替代上线路径

安全公司 Sophos 在一篇帖子中指出,通过推送虚假的加密货币 App,近期冒头的 CryptoRom 活动,正在将魔爪伸向毫无戒备的 iOS 和 Android 用户。

3.png

BTCBOX 发出假冒网站警告,提醒用户分辨真实域名。

长期以来,Android 系统一直有开放“侧载”的选项。在提供极大自由度的同时,此举也让小白用户面临着相当大的恶意软件风险。

4.png

假冒 Robinhood 的李鬼 App

Sophos 指出,CryptoRom 恶意软件活动严重依赖于 TestFlight 功能来传播,该渠道允许 iOS 用户下载并安装尚未通过 App Store 审核的应用程序。

5.png

乱七八糟的李鬼域名

在道高一尺魔高一丈的网络安全攻防战中,诈骗者们绝对不会轻易放过各种漏洞。

6.png

真假难辨

除了伪装加密货币交易所,他们还丧心病狂地通过 TestFlight 测试通道来忽悠 iOS 用户去安装恶意软件。一旦在受害者的设备上被顺利安装,推送带有恶意软件的应用程序,也就轻而易举了。

7.png

此外 CryptoRom 的幕后黑手,还有更加可怕的第二种手段 —— 利用苹果提供的 WebClips 功能。通过将网页链接直接添加到 iPhone 主屏,诈骗者可轻易将链接伪装成来自合法服务或平台的普通 App 。

8.png

Sophos 指出,目前 CryptoRom 活动正在社交网络、约会网站 / App 上大肆兜售,表明幕后组织者正在积极部署社工策略。作为预防措施,还请 iPhone / iPad 用户千万不要在官方 App Store 渠道之外获取应用程序。

举报

  • 相关推荐
  • 恒生电子:恒生大模型产品LightGPT已开启内测

    恒生电子宣布,恒生大模型产品已面向20家金融机构开启内测。恒生金融行业大模型LightGPT是专为金融领域打造的大语言模型,具有更专业、更合规和更轻量的特点。光子是基于LightGPT的智能助手,可以无缝集成到金融机构的投顾、客服、运营、合规、投研、交易等业务系统中,为从业人员提供智能化的辅助功能。

  • 腾讯开源StableDiffusion工作流保存插件LightDiffusionFlow

    腾讯宣布开源LightDiffusionFlow,LightDiffusionFlow是一个开源插件,基于AI绘画开源平台StableDiffusionwebUI开发来。它可以帮助用户一键保存和复现SD绘画工作流,包括模型、提示词、垫图和其他第三方插件的参数设置。对于SD初学者来说,使用Flow文件可以快速上手SD,降低学习和使用门槛;对于SD进阶者来说,可以保存优质的工作流并快速复用,减少操作成本,并传播AI绘画能力;对于企业团队来说,可以建立可复用的AI绘画工作流,快速建立团队的AI绘画能力,实现降本增效。

  • Yeelight易来旗下全新子品牌凌动,真能让小白也卖智能?

    文/智能头条相比传统照明,智能照明为家庭成员营造了更加便捷、舒适、精准以及健康的光环境,实现了更加的舒适的场景体验。智能照明领导品牌Yeelight易来推出全新智能子品牌“Yeelight凌动”,为经销商量身定制了一个集产品、展示、销售服务于一体的智能照明解决方案。Yeelight通过提升效率的方式,满足用户对提升生活品质和舒适性的追求,其次是技术成熟价格降低带来了更低门槛,以及产品的易用性提升,有助于行业规模的持续扩大,形成良性循环。

  • Hook:利用AI为TikTok的热门音乐制作合法的混音

    音乐混音应用Hook的创始人GauravSharma希望利用人工智能来帮助音乐粉丝合法地创作他们最喜欢的音乐曲目的混音版本,以在短视频应用如TikTok上分享。这个应用计划通过提供用户一种选择不超过60秒的歌曲片段并使用Hook的工具来添加他们自己的风格来实现这一目标。他们计划利用AI技术来实现这一目标,并已获得资金支持,计划在未来推出应用程序。

  • 传音TECNO Phantom V flip折叠屏发布:圆形“星球”副屏亮眼

    传音今日在海外正式发布了翻盖式智能手机PhantomVFlip5G。TECNOPhantomVFlip配备一个1.32寸圆形副屏,被成为星球”,采用AMOLED面板,466x466分辨率,60Hz刷新率。TECNOPhantomVFlip首发49999印度卢比。

  • 谷歌表示其 Green Light 人工智能系统正在改善城市交通流量

    它创建的一种人工智能系统正在帮助改善世界主要城市的交通流畅度。该系统名为「ProjectGreenLight」,目前在12个城市中使用。它计划继续将「ProjectGreenLight」扩展到更多的城市,并邀请来自世界各地的城市规划师和工程师加入该计划的候补名单。

  • AI初创公司Captions发布多语言视频翻译应用Lipdub

    AI视频编辑初创公司Captions发布了一款名为"Lipdub"的新应用,用于将视频片段翻译成28种语言。该应用支持多种语言,包括法语、印地语、西班牙语、意大利语、葡萄牙语、日语等,甚至可以将视频翻译成德克萨斯俚语、Z世代用语、海盗语和婴儿语。AI配音的初创公司引起了众多投资者的兴趣,像英国的Papercup和以色列的Deepdub等初创公司已筹集了数百万美元。

  • 微软推出用于 Azure AI Health Insights 的新 AI 模型

    微软通过AzureHealthInsights发布了一系列专为医疗保健行业定制的数据和人工智能产品。这些工具旨在帮助医疗机构利用其产生的大量数据,从改善患者护理并简化运营。该工具很快将提供多种语言版本,包括西班牙语、法语、意大利语、德语、葡萄牙语和希伯来语。

  • AI视野:英特尔首款AI PC处理器发布;腾讯开源StableDiffusion插件LightDiffusionFlow;百度发布医疗大模型;妙鸭相机推出免费体验版

    DeepMind发布AlphaMissense模型,能预测基因错义突变是否致病,提升近千倍于人类专家,成功分类7100万突变中89%的致病性,加强遗传病诊断和新致病基因发现。论文地址:https://www.science.org/doi/10.1126/science.adg7492百度发布医疗大模型“灵医大模型”百度发布国内首个“产业级”医疗大模型——灵医大模型,旨在推�

  • AI初创企业冲击传统金融 新加坡Silent Eight进军反洗钱领域

    新加坡总部的AI初创公司SilentEight正致力于利用人工智能技术,协助金融机构打击洗钱等金融犯罪。该公司的软件基于新兴的生成式AI技术,通过模拟人类调查员的工作流程进行训练,可自动分析大量交易数据,标识可疑交易。SilentEight能否在竞争激烈的支付和监管科技领域脱颖出,其未来上市计划的成功与否备受关注。

今日大家都在搜的词: