苹果下架11款卡巴斯基通报的包含恶意SDK的应用程序 同时封禁89个开发者账户
内容提要
苹果下架11款恶意应用,并封禁89个开发者账户。这些应用通过恶意SDK窃取加密货币钱包信息,用户需谨慎授予应用权限,尤其是加密货币投资者。
关键要点
-
苹果下架11款恶意应用,封禁89个开发者账户。
-
这些应用通过恶意SDK窃取加密货币钱包信息。
-
用户需谨慎授予应用权限,特别是加密货币投资者。
-
卡巴斯基实验室揭露了Google Play Store和Apple App Store中的恶意应用。
-
恶意应用通过OCR识别用户相册中的加密货币钱包助记词或恢复密钥。
-
苹果在接到通报后确认了11款应用的恶意行为。
-
即使未通过审核,苹果仍可封禁开发者账户。
-
用户应提高警惕,不随意授予应用程序敏感权限。
-
iOS系统允许用户查看应用程序的隐私活动记录。
-
苹果尚未发布更详细的安全问题报告,需阐述未来改进措施。
延伸解读
恶意SDK的风险
此次事件中,恶意SDK通过OCR技术窃取用户的加密货币钱包信息,提醒用户在下载应用时需仔细审查应用权限,尤其是涉及相册和敏感数据的访问。
开发者账户的封禁
苹果对89个开发者账户的封禁显示了其对应用安全的重视,即使这些应用未通过审核,苹果依然可以采取措施。这对开发者而言,意味着需更加关注应用的安全性和合规性。
用户隐私保护措施
iOS系统允许用户查看应用的隐私活动记录,用户应定期检查这些记录,及时发现异常行为,保护个人信息安全,尤其是加密货币投资者更应提高警惕。
延伸问答
苹果下架了多少款恶意应用程序?
苹果下架了11款恶意应用程序。
这些恶意应用是如何窃取用户信息的?
这些恶意应用通过恶意SDK窃取加密货币钱包信息,使用OCR识别用户相册中的助记词或恢复密钥。
苹果为何封禁89个开发者账户?
苹果封禁89个开发者账户是因为这些账户曾提交过包含恶意SDK的应用,且被认定存在欺诈行为。
用户在使用应用时应该注意什么?
用户应谨慎授予应用权限,特别是加密货币投资者应提高警惕,不随意授予敏感权限。
苹果是否会对未通过审核的应用采取措施?
是的,苹果即使未通过审核也可以封禁开发者账户。
用户如何查看应用的隐私活动记录?
用户可以在iOS系统的应用程序隐私报告中查看各个应用的活动记录。