蘋果全系注意!惡意軟體入侵 iPhone 了

哎咆科技 發佈 2022-03-21T08:56:19+00:00

相對於 Android、Windows 等開源系統來說,蘋果生態最引以為傲的應該就是它的安全性了,畢竟系統較為封閉,惡意軟體、病毒木馬都很難入侵蘋果的 iOS、macOS 系統中去。

相對於 Android、Windows 等開源系統來說,蘋果生態最引以為傲的應該就是它的安全性了,畢竟系統較為封閉,惡意軟體、病毒木馬都很難入侵蘋果的 iOS、macOS 系統中去。

拿 iOS 來說,如果你沒有越獄,想要下載應用就必須通過官方的 App Store,這裡面上架的程序全部都是經過人工審核的,幾乎不會有漏網之魚;如果是安卓系統,只要有 apk 安裝包就能直接安裝,這其中可能就會混入被修改過的惡意軟體,從而危害手機安全。

但凡事總有例外。你以為 iOS 把自己封閉起來就能高枕無憂了?並不。

iOS 端的應用在上架 App Store 之前可能需要進行測試,所以蘋果官方有一個叫做 TestFlight 的軟體,用於讓開發者方便測試其軟體的 Beta 版本,若要成為測試者,只需按照開發者的公共連結或其發送的電子郵件邀請中的連結操作即可。

問題就出在這了。在 TestFlight 參與測試的軟體不需要經過蘋果嚴格的審核,所以一些開發者就利用這個特點開發了有關色情、賭博的應用出來,然後吸引用戶進行下載,成了黑產的溫床。(圖片就不放了,尺度太大)

由於不受蘋果審核,這些應用存在著各種安全問題,像是詐騙、推廣惡意應用等。比如安全公司 Sophos 就發現,一個被稱為"CryptoRom"的組織就通過 TestFlight 向 iPhone 和 iPad 用戶分發虛假的加密貨幣 App,盜取用戶財產。

詐騙者可以通過 TestFlight 引導用戶下載惡意軟體,而蘋果也無能為力。蘋果表示,用戶應該避免下載和安裝任何來源不明的軟體來防止被騙,即使是通過TestFlight分發的軟體。

這種方法其實很像咱們之前提到過的「側載應用」,也就是從 App Store 之外的地方安裝 App,但「側載」規則更加寬鬆,很明顯這將破壞 iOS 系統的安全性。

然而,歐盟一直在催促蘋果開放側載,甚至要出台相關法律強制執行。

/圖源:EUR-lex

根據《華爾街日報》,歐盟最早將於本月推出新立法,蘋果將被要求允許歐洲用戶在 App Store 之外下載 App,並且還會允許開發者使用其他購買方式。

如果不遵守法律,蘋果將會被罰款超過700億美元。

蘋果對於「側載」的態度一直是強硬反對的,CEO 庫克曾表示:想要側載那就去買安卓手機。

在蘋果看來,讓 iPhone 開放側載,就意味著應用的開發者們可以肆意繞過 App Store 的監管審查,在應用隨意訪問系統相冊、日曆、通訊錄、簡訊,強制允許調用攝像頭、麥克風的權限...而用戶無能為力。

就像庫克所說,想要側載那就去買安卓手機,為什麼歐盟非要盯著 iPhone 不放呢?iOS 和 Android 都有自己的特點,相互競爭,這才是符合市場自由的吧?

關鍵字: