[小心] 非法來源的 App 攻擊

大叔看到另一篇識別MLC、TLC記憶體的軟體,又看到了這個最新的App非法攻擊。

因此提醒大家

Apple iOS "Masque Attack" Technique
https://www.us-cert.gov/ncas/alerts/TA14-317A

中毒之後:
•它會偽裝成LINE或是Facebook的圖示,竊取你的帳號密碼。
•從快取記憶體竊取你的敏感資料,如信用卡。
•它可以偷看你的畫面,無論你做甚麼動作都被偷偷看到。
2014-11-14 10:37 發佈
文章關鍵字 APP
如果說非出於APP STORE都是「非法」,那有點誇張了,
因為IOS架構下與許部分非公開APP的安裝(至少它會問你信任否),
如果你公司因為某些業務需要在IPHONE裡安裝某個APP,
那個APP是公司自己開發的,你認為它會上架到APP STORE嗎?
當然不會,那你要怎麼安裝呢??它是「非法」的嗎?

檢視記憶體的個軟體是否有問題,我不知道;但大家要有個觀念,
非出於APP STORE的APP,並非「非法」。

「不明來源」比較貼切

這是最新的病毒攻擊,所以,要請大家小心一點。

安裝來源不明的 App 還是很危險的事情,中毒之後很不划算。

WOLFLE wrote:
如果說非出於APP ...(恕刪)
東大叔

WOLFLE wrote:
如果說非出於APP STORE都是「非法」,那有點誇張了,
因為IOS架構下與許部分非公開APP的安裝(至少它會問你信任否),
如果你公司因為某些業務需要在IPHONE裡安裝某個APP,
那個APP是公司自己開發的,你認為它會上架到APP STORE嗎?
當然不會,那你要怎麼安裝呢??它是「非法」的嗎?

檢視記憶體的個軟體是否有問題,我不知道;但大家要有個觀念,
非出於APP STORE的APP,並非「非法」。

「不明來源」比較貼切

不太對吧
沒上架到APP STORE的又能安裝的軟體
印象中只有兩種情況
1.利用漏洞(EX.之前的模擬器)
2.企業版開發者帳號(EX.台鐵E訂通)
漏洞不屬於正常來源這點應該沒有疑義
企業版開發者帳號的話 也違反了蘋果的開發者使用協議
會裝的就是會裝 只是各人造業各人擔...

提倡的成效永遠比教訓來的慢

mysads wrote:
不太對吧沒上架到AP...(恕刪)

以我們公司APP為例,有兩種安裝方式,
一種同樓主提的
另一種載好IPA檔,用iTunes裝

不用越獄
話雖如此,那些敢安裝沒審核過的,有一部份應該也可以說是咎由自取。
有專業人士把關審核過的你不安裝,你卻要玩規則外的,
彈出你確定要「信任」嗎的訊息時都沒一絲絲猶豫?
都沒思考過為什麼官方商店下載的都不會出現?
等資料被盜取,手機出問題才在那質疑蘋果把關不周。。。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?