App Store遭到攻击后如何保护iPhone安全

简介:

据TechInsider网站报道,苹果当地时间周日晚间承认App Store应用商店遭到史无前例的攻击,数十款应用感染恶意件。

据安全厂商Palo Alto Networks称,恶意件会在用户手机上显示虚假通知,要求用户提供敏感信息,例如密码等。Palo Alto Networks上周发布了有关App Store遭到攻击的消息。

App Store遭到攻击后如何保护iPhone安全

Palo Alto Networks发表博文称,通过访问剪贴板,恶意件也可以从手机上获得密码和其他敏感信息。

《愤怒的小鸟2》(Angry Birds 2)、微信和流行的名片扫描应用CamCard都被感染了恶意件。微信用户超过5亿。

《纽约时报》刊文称,感染有恶意件的应用能混进App Store的原因是,开发者使用假冒的苹果开发者工具。

苹果已经从App Store中下架了被感染的应用,但可能已经有相当多的用户下载了这些应用。

苹果没有回复Tech Insider的提问:即如果担心手机上的应用受到感染,iPhone用户应当怎么办?TechInsider称,Palo Alto Networks和移动安全厂商Lookout向Tech Insider提供了一些安全措施。

Palo Alto Networks威胁情报研究团队主管赖安·奥尔森(Ryan Olson)向Tech Insider表示,“iPhone用户首先需要确保他们安装的应用是最新版本。”奥尔森说,许多被感染应用的开发者将发布更新包,因此,“用户很快就可以安装更新包了”。

·在对话框中输入敏感信息要格外谨慎

因为恶意代码发送的虚假通知会要求用户提供密码等敏感信息,Lookout建议用户对显示对话框的应用要额外警惕。Lookout发言人在发送给Tech Insider的电子邮件中称,“在不知道谁要求提供信息的情况下不要输入信息。”

·修改苹果帐户密码

对于安装有被感染应用的用户,Lookout建议修改苹果帐户密码。此外,对收到的要求输入敏感信息的电子邮件或提示保持警觉。

TechInsider指出,另外,在可能的情况下采用双因子认证机制是一个好主意。这要求用户有第二种密码,例如,登录帐户时收到的短信认证码。苹果、Gmail、Twitter和其他应用、服务提供双认证机制。


作者:文心


来源:51CTO


相关文章
|
2月前
|
API 数据安全/隐私保护 iOS开发
利用uni-app 开发的iOS app 发布到App Store全流程
利用uni-app 开发的iOS app 发布到App Store全流程
106 3
|
2月前
|
iOS开发 UED
解决提交到App Store时的ITMS-90478和ITMS-90062错误
解决提交到App Store时的ITMS-90478和ITMS-90062错误
25 0
|
2月前
|
iOS开发 开发者
一键制作 iOS 上架 App Store 描述文件教程
一键制作 iOS 上架 App Store 描述文件教程
|
3月前
|
iOS开发 开发者
苹果iOS App Store上架操作流程详解:从开发者账号到应用发布
很多开发者在开发完iOS APP、进行内测后,下一步就面临上架App Store,不过也有很多同学对APP上架App Store的流程不太了解,下面我们来说一下iOS APP上架App Store的具体流程,如有未涉及到的部分,大家可以及时咨询,共同探讨。
|
3月前
|
安全 开发工具 数据安全/隐私保护
如何将应用程序发布到 App Store
如何将应用程序发布到 App Store
|
4月前
|
安全 开发工具 数据安全/隐私保护
如何将应用程序发布到 App Store
如何将应用程序发布到 App Store
|
2月前
|
存储 网络安全 开发者
App Store上架流程/苹果app发布流程:
App Store上架流程/苹果app发布流程:
|
3月前
|
iOS开发 开发者 UED
2023年iOS App Store上架流程详解(上)
在2023年,随着苹果发布机制的微调,有些关于iOS App上架流程的资料已经过时。本文将根据最新的要求和经验,详细介绍iOS App上架的流程。
|
3月前
|
编解码 供应链 数据安全/隐私保护
2023 年如何将您的应用提交到 App Store
2023 年如何将您的应用提交到 App Store
|
3月前
|
iOS开发 开发者
苹果 iOS App Store 上架操作流程详解:从开发者账号到应用发布
苹果 iOS App Store 上架操作流程详解:从开发者账号到应用发布