蘋果企業證書再爆醜聞間諜軟件竊取用戶隱私信息
移動安全公司Lookout發現,一款強大的間諜軟件正瞄準iPhone用戶,並竊取他們的隱私信息。研究人員宣稱,這款軟件的開發者濫用了蘋果公司頒發的企業證書,繞過其應用商店審查,感染毫無戒心的受害者設備。
這種偽裝軟件被安裝後,它可以悄無聲息地獲取受害者的聯繫人、音頻記錄、照片、視頻和其他設備信息,包括他們的實時位置數據。
研究人員發現,這款應用還可以被遠程觸發,監聽人們的談話。儘管沒有數據顯示誰可能成為攻擊目標,但研究人員指出,這款惡意應用出現在意大利和土庫曼斯坦手機運營商的虛假網站上。此前,也曾出現針對安卓設備的類似間諜軟件Exodus。
Lookout高級安全情報工程師亞當·鮑爾(Adam Bauer)表示,這兩款軟件都使用了相同的後端基礎設施,而iOS版本使用了多種技術,使得分析網絡流量變得非常困難,顯然有專業團體負責開發這些軟件。
研究人員表示,他們不知道有多少蘋果用戶受到了影響。蘋果還沒有就此置評。