in

黑客成功反編譯WhatsApp和Facebook等iOS app  假扮真app偷資料?!

itunes-store-apps-2015

早前有報道指iOS有漏洞,用家只要點按連結,就可以覆寫用家原本已裝好的apps。例如有黑客假扮WhatsApp iOS app,引用家去按指定連結後,就可以取代原本真WhatsApp檔案,從而偷取資料。蘋果後來把問題修復,但有安全公司FireEye認為仍有風險。

這是因為黑客已可成功反編譯WhatsApp、Facebook、Viber、Telegram、Google Chrome、Skype,簡單一點來說,就是把其變回source code,黑客就可以在當中加入一些偷取用家資料的編碼。然後,只要引用家下載和安裝就可以。雖然一開始提到的漏洞已被修復,但若果用家事前沒有安裝上述的apps,又沒有經App Store安裝,靠點擊連結安裝的話,就有可能出事。再簡單一點來說,就是用家謹記要在App Store安裝apps,並且不要亂按連結。

來源

記者:阿鬼

天生火爆,用一團火和光合作用,繼續盡力發聲做記者。