苹果下架11款卡巴斯基通报的包含恶意SDK的应用程序 同时封禁89个开发者账户

💡 原文中文,约900字,阅读约需2分钟。
📝

内容提要

苹果下架11款恶意应用,并封禁89个开发者账户。这些应用通过恶意SDK窃取加密货币钱包信息,用户需谨慎授予应用权限,尤其是加密货币投资者。

🎯

关键要点

  • 苹果下架11款恶意应用,封禁89个开发者账户。

  • 这些应用通过恶意SDK窃取加密货币钱包信息。

  • 用户需谨慎授予应用权限,特别是加密货币投资者。

  • 卡巴斯基实验室揭露了Google Play Store和Apple App Store中的恶意应用。

  • 恶意应用通过OCR识别用户相册中的加密货币钱包助记词或恢复密钥。

  • 苹果在接到通报后确认了11款应用的恶意行为。

  • 即使未通过审核,苹果仍可封禁开发者账户。

  • 用户应提高警惕,不随意授予应用程序敏感权限。

  • iOS系统允许用户查看应用程序的隐私活动记录。

  • 苹果尚未发布更详细的安全问题报告,需阐述未来改进措施。

🔎

延伸解读

恶意SDK的风险

此次事件中,恶意SDK通过OCR技术窃取用户的加密货币钱包信息,提醒用户在下载应用时需仔细审查应用权限,尤其是涉及相册和敏感数据的访问。

开发者账户的封禁

苹果对89个开发者账户的封禁显示了其对应用安全的重视,即使这些应用未通过审核,苹果依然可以采取措施。这对开发者而言,意味着需更加关注应用的安全性和合规性。

用户隐私保护措施

iOS系统允许用户查看应用的隐私活动记录,用户应定期检查这些记录,及时发现异常行为,保护个人信息安全,尤其是加密货币投资者更应提高警惕。

延伸问答

苹果下架了多少款恶意应用程序?

苹果下架了11款恶意应用程序。

这些恶意应用是如何窃取用户信息的?

这些恶意应用通过恶意SDK窃取加密货币钱包信息,使用OCR识别用户相册中的助记词或恢复密钥。

苹果为何封禁89个开发者账户?

苹果封禁89个开发者账户是因为这些账户曾提交过包含恶意SDK的应用,且被认定存在欺诈行为。

用户在使用应用时应该注意什么?

用户应谨慎授予应用权限,特别是加密货币投资者应提高警惕,不随意授予敏感权限。

苹果是否会对未通过审核的应用采取措施?

是的,苹果即使未通过审核也可以封禁开发者账户。

用户如何查看应用的隐私活动记录?

用户可以在iOS系统的应用程序隐私报告中查看各个应用的活动记录。

🏷️

标签

➡️

继续阅读