iOS非官方版iTunes 趨勢:不要使用
中央社/
9 年前
(中央社記者吳家豪台北18日電)資安廠趨勢科技(Trend Micro)發現,iOS平台的非官方應用程式商店「海馬」所搭配類似iTunes的小助手程式竟帶有惡意程式碼,建議最好不要使用非官方應用程式商店。
趨勢科技先前曾探討過 iOS平台的海馬第三方應用程式商店,這商店中可發現許多被重新包裝並加入廣告模組的正版應用程式。
趨勢科技表示,此應用程式商店之所以熱門,可說是拜「海馬蘋果助手」程式之賜。這是一個搭配其商店,讓使用者很容易安裝及管理應用程式的一個小程式,其角色類似大多數iOS使用者所用的iTunes程式; 只是很不幸地,這個程式本身就帶有惡意程式碼,趨勢科技將它命名為:TSPY_LANDMIN.A。
趨勢科技指出,海馬提供了兩種安裝應用程式的方式。 由於iOS上安裝的所有應用程式都必須經過簽署,因此海馬透過兩種方法來安裝程式。第一種是透過企業授權憑證,第二種是透過海馬提供的Apple ID。
趨勢科技表示,如果不想要使用海馬提供的Apple ID,用戶也可以使用自己的Apple ID,但這等於讓海馬小助手拿到了用戶的Apple ID帳號密碼。
趨勢科技也發現,海馬小助手程式還暗藏了惡意程式碼,它含有各種可能竊取資訊的函式。不過,這些函式不是功能還沒寫好,就是還沒呼叫到。
趨勢科技強調,「海馬蘋果助手」程式可代為管理企業授權憑證與 Apple App Store登入資訊,讓使用者用起來更順暢,但這卻會引來嚴重的資安風險,光是讓它取得使用者的Apple ID帳號密碼這件事本身就是一個嚴重危險。此外,其程式碼內顯然暗藏著惡意的函式功能,這一點也令人擔心。
趨勢科技建議,最好不要使用非官方應用程式商店,因為這類商店一般都有安全疑慮。
相關新聞
「金可AI應用園區落腳桃園中壢」文宣 桃府經發局澄清非官方發布訊息
台灣好新聞
3 天前
iOS 27與Siri新介面提前大走光?蘋果聯手Gemini衝刺AI助理
商傳媒
7 天前
輝達IG官方帳號貼101點燈影片 釣出蔣萬安留下這句話
上報
2 天前
【Bin 彬有禮?】《英雄聯盟》LPL 選手賽前不跟粉絲擊掌 遭官方罰款 69 萬台幣
上報
1 天前
賴祥蔚、莊伯仲》台北市長選舉 不要小看沈伯洋
聚傳媒
5 天前
北市敬老愛心卡使用範圍再擴大
聚傳媒
2 天前
旺萊山獲官方3項肯定 深耕永續採購有成
中央社
4 天前
北市地政LINE官方帳號上線 24小時查詢服務不打烊
墨新聞
4 天前
新北消防局「職業安全衛生室」創6都之先 朱惕之特別賦予3個重要使命
匯流新聞網
5 天前
颱風逼近關東!危險警報頻傳,官方籲嚴加戒備
亞洲新聞網
3 天前
國際線燃油附加費調降 轉機設施使用費調漲
卡優新聞網
1 天前
嘉藥引領國際時尚!粧品系辦韓國美髮趨勢研討
勁報
2 天前
引領國際時尚! 嘉藥粧品系辦韓國美髮趨勢研討會
中央社
2 天前
Calibrite Display Plus HL獲得蘋果官方批准,支持硬件級顯示器校準
美通社
5 天前
《劇場版 吉伊卡哇 人魚島的秘密》海報、預告大公開 首部官方「中文配音版」8月初接力登場
上報
2 天前