amp-web-push-widget button.amp-subscribe { display: inline-flex; align-items: center; border-radius: 5px; border: 0; box-sizing: border-box; margin: 0; padding: 10px 15px; cursor: pointer; outline: none; font-size: 15px; font-weight: 500; background: #4A90E2; margin-top: 7px; color: white; box-shadow: 0 1px 1px 0 rgba(0, 0, 0, 0.5); -webkit-tap-highlight-color: rgba(0, 0, 0, 0); } .amp-logo amp-img{width:190px} .amp-menu input{display:none;}.amp-menu li.menu-item-has-children ul{display:none;}.amp-menu li{position:relative;display:block;}.amp-menu > li a{display:block;} /* Inline styles */ img.acss139cf{background-color:#0866FF;}img.acss6ea51{background-color:#12AF0A;}img.acss43e08{background-color:#888990;}img.acss69ec8{background-color:#1A1A1A;}img.acssc8f88{background-color:#0166ff;}ins.acss6cf41{display:block;text-align:center;}div.acss138d7{clear:both;}div.acssf5b84{--relposth-columns:3;--relposth-columns_m:2;--relposth-columns_t:2;}div.acss1bf4c{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2018/09/6-5-in-iphone-xs-max_00a-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss6bdea{color:#333333;font-family:Arial;font-size:12px;height:75px;}div.acss4fc30{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2019/02/toy-story-4-big-game-ad_00-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acssc53cd{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2020/10/mophie-juice-pack-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss417a1{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2019/09/PhotoGrid_1569304080286_compress77-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;} .ai-align-left * {margin: 0 auto 0 0; text-align: left;} .ai-align-right * {margin: 0 0 0 auto; text-align: right;} .ai-center * {margin: 0 auto; text-align: center; } .icon-widgets:before {content: "\e1bd";}.icon-search:before {content: "\e8b6";}.icon-shopping-cart:after {content: "\e8cc";}

HKCERT:TestFlight極惡意 iOS用戶切勿安裝

大家有否聽過TestFlight這個應用程式?它其實是一個讓iOS App開發者在App正式發布到App Store上架之前,把Beta版本Apps發給用戶作測試,再透過Apple收集他們當機記錄、使用狀況資訊和反饋以作進一步改進的工具。經這種途徑發送的BetaApps非常簡單地就可以讓人下載安裝,以及不需要通過App Store的審核。



有黑客便利用這個特性將惡意程式暗藏於Beta版Apps內,再用TestFlight去吸引用戶安裝,從而偷取用戶裝置上的敏感資料,甚至金錢,以及作進一步攻擊。另外,黑客還會利用WebClips一種將網頁鏈接生成App圖標的快捷方式再添加至 iOS 主畫面的功能,將惡意鏈接偽裝成普通 Apps再進行攻擊。



香港生產力促進局轄下的香港電腦保安事故協調中心 (HKCERT) 作為資訊保安專家想提醒iOS用戶如無必要就不要安裝TestFlight或隨便下載來歷不明的Apps,並切勿於App Store以外途徑下載Apps 。另外,不要隨意打開任何連結,以及要小心核實網站和Apps的真偽。

更多內容:

https://www.hkcert.org/tc/security-bulletin?item_per_page=10&type%5B%5D=mobile-apps

benny

熱愛電玩、足球及賺錢,個性貪玩,做事認真。為了買遊戲及玩樂花費,畢生鑽研投資理財之道,曾全職打機一年,想做就去做。