iPhone 注意!那些你該刪除躲過Apple Sto - 手機討論

Ingrid avatar
By Ingrid
at 2019-10-31T14:44

Table of Contents

iPhone 注意!那些你該刪除躲過Apple Store審查的惡意Apps


Apple的發言人表示已經確定 17 個成功躲過審查程序的惡意 App 已從 Apple Store 下
架,並且改進他們對 App 審查的程序。

如果你曾經安裝其中任何 App,你也應該把他們從你的 iPhone 中移除,這些 App 全部
來自同一家位於印度的公司 AppAspect Technologies Pvt Ltd,但涵蓋的領域,包括找
餐廳,網路收音機,BMI計算(體脂計算),影片壓縮、GPS速度表等等。

這17個 App 的名單如下:

‧ RTO Vehicle Information

‧ EMI Calculator & Loan Planner

‧ File Manager – Documents

‧ Smart GPS Speedometer

‧ CrickOne – Live Cricket Scores

‧ Daily Fitness – Yoga Poses

‧ FM Radio PRO – Internet Radio

‧ My Train Info – IRCTC & PNR

‧ Around Me Place Finder

‧ Easy Contacts Backup Manage

‧ Ramadan Times 2019 Pro

‧ Restaurant Finder – Find Food

‧ BMI Calculator PRO – BMR Calc

‧ Dual Accounts Pro

‧ Video Editor – Mute Video

‧ Islamic World PRO – Qibla

‧ Smart Video Compressor

這些 app 是由 Wandera 這家專門從事移動設備安全性的公司所發現的,這些惡意 app
可以提供他們的功能,但大部分這些內含特洛伊木馬模組 app 的目的是在背景執行與廣
告相關的詐欺,例如自動地連續開啟網頁、點擊,而你根本不知道,因為完全不需要你介
入。

Wandera 說大部分這類稱為「點擊木馬程式」(Clicker Trojan Malware)的目的是,用
每次點擊收費的模式,藉由擴張網路流量替攻擊者創造收入。雖然不會對你造成直接傷害
,但這種行為會消耗你的網路流量,並可能使電話速度變慢、減少電池續航力。

iPhone 惡意 Apps 能躲過 Apple 的審查,因為惡意程式並不是放在App本身,而是從遠
端伺服器上取得指令。這類 App 會與 C&C 伺服器(Command-and-Control server)聯繫
,以模擬使用者互動以便用詐欺的方式取得廣告收入。

這種聯合 C&C 的模式使惡意 App 得以避過安全檢查,因為它可以啟動與攻擊者直接通
訊的管道,而 Apple 毫無所悉。C&C 通訊管道可用於散佈廣告,傳達命令,甚至承載「
攻擊武器」(如惡意程式,文件等等)。簡單說,C&C 是惡意 app 的「後門」,供攻擊
者在發現漏洞時或直接啟動可能原來就隱藏在 App 中的其它程式。

相同的伺服器還控制著 Android app。至少,在這些例子的其中之一,同一台伺服器通訊
的 Android app 正在從使用者的設備收集私人資料,例如設備的製造商和型號,使用者
居住國家以及各種配置資訊。有發現受害者在安裝這類惡意 App 之後,在不知情的狀況
下買了價格昂貴的服務。

IOS 是用沙箱(Sand Box)來審查 App。在電腦安全的領域中,沙箱是種隔離機制用以管
制系統失敗以及受害範圍。因此每個 App 都有各自的環境,除非用 IOS 特別允許的程式
並進行監視外,App 無法取得系統資料或其他 App 的資料。但是沙箱技術並不能保證所
有測試結果都是安全無虞的。

https://udn.com/umedia/story/12759/4131637

心得:
如果有用這幾個軟體的趕快刪掉,
但對於iphone影響程度不大,根據文中大概只是會消耗流量跟續航而已...

--
Tags: 手機

All Comments

Olive avatar
By Olive
at 2019-11-02T15:49
iOS日常
Kama avatar
By Kama
at 2019-11-04T16:55
中了一個…
James avatar
By James
at 2019-11-06T18:00
果果:蘋果最安全了
Hamiltion avatar
By Hamiltion
at 2019-11-08T19:06
documents... gg
Tracy avatar
By Tracy
at 2019-11-10T20:11
被關在sandbox裡面 使用當下耗流量而已
Barb Cronin avatar
By Barb Cronin
at 2019-11-12T21:16
呵呵啊昨天酸安卓病毒的怎麼不來酸蘋果病毒?
Tracy avatar
By Tracy
at 2019-11-14T22:22
因為iOS這個連病毒都稱不上 就耗流量的爛app
Daph Bay avatar
By Daph Bay
at 2019-11-16T23:27
欸,說好的蘋果最安全咧,這一定是假的XD
Tom avatar
By Tom
at 2019-11-19T00:33
安卓那個可以拿到系統權限 重置還清不掉
Tom avatar
By Tom
at 2019-11-21T01:38
不時在背景偷偷幫你按廣告 耗你電量流量幫作者賺錢
Hedy avatar
By Hedy
at 2019-11-23T02:43
無知也看一下推文專業的解釋,還在清不掉zzzzz
Thomas avatar
By Thomas
at 2019-11-25T03:49
上面幾樓連內文都不看了 還要求他們看推文zzzzz
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-11-27T04:54
反觀安卓
Dorothy avatar
By Dorothy
at 2019-11-29T06:00
只會消耗流量,還好。真正重要的帳密不會外流
Jacky avatar
By Jacky
at 2019-12-01T07:05
吃到飽很便宜 太慢換app就好 無感
Necoo avatar
By Necoo
at 2019-12-03T08:10
文中的documents跟一般人裝的應該不同公司 新聞的AppAspect是印度 一般人裝的Readdle是烏克蘭公司
Sarah avatar
By Sarah
at 2019-12-05T09:16
畢竟APP本體還是得騙過審查
Brianna avatar
By Brianna
at 2019-12-07T10:21
卓粉連內文中文都看不懂 腦袋堪憂
Madame avatar
By Madame
at 2019-12-09T11:27
強調不夠嚴重 繼續酸別人 笑死
Hamiltion avatar
By Hamiltion
at 2019-12-11T12:32
20樓水桶囉

s8系列 上了安卓10.0名單

Olivia avatar
By Olivia
at 2019-10-31T14:27
不小心滑到這篇文章 內容主要在說各家升級10.0的時間 三星的頁面上有s8 s8+ 不知道網頁的可信度 但這樣造假似乎沒有太大意義 https://i.imgur.com/R0F6sM4.jpg 縮了下網址 https://reurl.cc/7208b5 -- → hank12332 : 老機就別升了 ...

sony xperia 5 防摔手機殼!?

Frederic avatar
By Frederic
at 2019-10-31T14:21
大家好 由於原本的Asus ZF5 摔到相機,要送修 中華合約又到了,就續約換了一隻Sony X5 但是找不到一個不錯用的防摔手機殼,因為是做工仔人 手機常常會不小心摔到,上上次手機 HTC 使用Tech21就很威 後來ASus換犀牛頓就摔壞了。 想問問大家用Sony有沒有推薦的? - ...

xz1的QC快充支援副廠的充電頭嗎

Emily avatar
By Emily
at 2019-10-31T14:13
出遊時sony xz1的充電頭掉了 臨時買了一個有支援QC快充的充電頭 剛開始也沒注意充電速度 直到最近用軟體測看看速度 發現只有200mA 用ipad的豆腐頭充則是有800mA https://i.imgur.com/nTtgYjk.jpg 這是充電頭上的規格 請問是不是sony有鎖非原廠的 ...

台星用多少G後 開始限流量

Enid avatar
By Enid
at 2019-10-31T13:35
※ 引述《Angesi (小雲豹)》之銘言: : 1111 一年一度的盛會 即將來到 : 小弟這裡非常苦腦 : 如果台星真的用到100G 就限制流量 : 那是不是意味著 : 即使辦的方案 頻寬速度很快 : 但也很快就達到容量 馬上會被限制~ : 這樣是不是考慮5M~10M 細水長流 會比較實際一點 ...

我國企業5G專網專頻政策未來三大方向

Lauren avatar
By Lauren
at 2019-10-31T11:59
我國企業5G專網專頻政策未來三大方向 http://bit.ly/2PEqfh7 針對我國企業專網專頻議題,交通部長林佳龍及NCC代理主委陳耀祥於2019年10月29日邀請五大電信公司總經理喝咖啡討論,交換意見並做出未來三大方向,包括: 專頻將延後至第二波5G商用頻譜釋照後,也就是大約3年後才進行; 專 ...