You are here
Home > Apple > 惡意軟件Zoshy 聰明鑽App Store漏洞

惡意軟件Zoshy 聰明鑽App Store漏洞


   Apple 對於應用程式上架 App Store 之所以採取完全控管的主要原因,是由於對品質和安全性的堅持,不過如果一心想要鑽漏洞的開發者,也並非沒有,一個名為 Zoshy 的應用程式便是一例。

[the_ad_placement id=”ad2″] 

應用程式Zoshy

App Store 採取完全控管的主要原因,是由於對品質和安全性的堅持。

平心而論,若是要從有潛在問題的應用程式相比,App Store 的出包率明顯比 Google Play 商店的少得多,很少有害應用程式能夠順利通過 App Store 的多重關卡,於是不肖人士會利用較為複雜的手段來闖關。一個名為 Zoshy 的應用程式在近日採取了偷天換日的方式在 App Store 上架,而且還掛了將近 1 個月的時間。

盜版影片與電影

Zoshy提供了看起來完全合規的數獨遊戲介面供審查員來測試。

Zoshy 逃避審查的方式簡單卻很天才,它提供了看起來完全合規的數獨遊戲介面供審查員來測試。重點在後頭,這款應用程式實際上可以透過伺服器段的開關改變其介面和內容,在展示了數獨 UI 幾秒鐘後,它終於露出真實樣貌:一個複雜的介面,可用於觀賞盜版影片與電影。

上架了3

Zoshy已經在 App Store 上架了 3 周的時間。

根據 9to5Mac 的報導,該應用程式已經在 App Store 上架了 3 周的時間,甚至在下方評論中有用戶明確地指出它的違規處,直到報告發表之後,Zoshy 才從 App Store 中下架。不過在其中它很自然地播放廣告以供用戶換取免費使用,但也提示用戶點擊連結共用應用程式來甩掉廣告,目前還不知道是否有對用戶造成傷害的惡意行為。

[the_ad_placement id=”ad2″] 


Top