针对最近发现的“Masque Attack”恶意软件苹果公司日前通过 iMore 发表了声明,强调 iOS 的安全特性,提醒用户应该从可信赖源或者网站下载和安装应用。苹果声明如下:我 们给 OS X 和 iOS 内置了安全保护功能,保护用户,在他们安装潜在恶意软件前会提醒用户……我们目前还不知道是否有用户已经被该恶意软件影响。 我们鼓励用户仅通过可信任源,比如 App Store 进行下载,并注意下载应用过程中出现的各项提醒。企业用户则仅安装公司安全网站提供的应用。
Masque Attack 是本月初发现的一款恶意软件。该恶意软件会通过伪装的钓鱼链接来安装一个应用或者游戏,然后就会伪装成为一个较为知名的应用,例如 Gmail。一旦安装这些软件,应用就会模仿几乎任何的 iOS 应用来偷取登录信息和信用卡信息。它还可以通过本地数据缓存来获得私人数据,并执行主机的后台监控,更糟糕的是,它还可以获得根目录的访问权限,这意味着它基本上无所不能。