手机应用程式TestFlight HKCERT提醒iPhone用家勿下载
2022-03-28 17:58
苹果手机用户要留意!香港电脑保安事故协调中心(HKCERT)提醒一款名为TestFlight的手机应用程式,会被黑客利用其安全漏洞,向用家播毒及作出攻击,呼吁iOS手机用户如无必要不要安装。
HKCERT指,TestFlight是一个容许iOS手机程式开发者将测试版本的手机程式发送去用户手机, 然后再收集其当机记录、使用状况资讯和意见的工具,以便手机程式日后正式上架前能作出改善。
由于经这种途径发送应用程式供他人下载安装非常简单,且毋须通过审核,有黑客就利用此特性将恶意程式暗中放置在测试的应用程式中,再透过TestFlight去吸引用户安装,从而进一步攻击和偷取用户敏感资料或金钱。
另外,黑客亦会利用WebClips,即一种将网页链接生成App图标的快捷方式再添加到 iOS 主画面的功能,将恶意链接伪装成普通 Apps再进行攻击。
HKCERT提醒iOS手机用户如无需要勿安装TestFlight,亦不能随便以 App Store 以外的途径,下载来历不明的应用程式或随意打开任何连结,亦应谨记小心核实应用程式的真伪。
立即下载|全新《星岛头条》APP:https://bit.ly/3yLrgYZ
關鍵字
最新回应