近期国外安全专家在 App Store 上发现了一款名为“Setup for Amazon Alexa”的恶意 APP,在下架之前它在工具类榜单中排行第六,在所有免费 APP 中排行第 60。目前尚不清楚这款 APP 的真实意图,但显然这并非是由亚马逊官方制作的。
虽然这款恶意 APP 已经从 App Store 下架,但在背后依然存在很多的疑问。首先包含如此明显关键词的 APP 是如何通过审核上架的?目前外媒编辑在查询后发现 App Store 上还有两款不太和谐的应用程序,一个为 Any Font for Instagram,而另一个为 Marketplace - Buy / Sell,整体设计非常类似于 Facebook。
这款名为“Setup for Amazon Alexa”的 APP 是由 One World Software 的,会向用户提交IP地址、序列号和名称。如果你的序列号和IP地址被泄露,那么最终可能会导致第三方恶意干扰。
来自:cnBeta