美国苹果公司5日从其移动应用程序商店中删除了一个收集用户地址簿信息并发送垃圾短信的应用,该应用被认为是苹果AppStore确认的首个恶意软件。
美国苹果公司5日从其移动应用程序商店中删除了一个收集用户地址簿信息并发送垃圾短信的应用,该应用被认为是苹果AppStore确认的首个恶意软件。
俄罗斯信息安全企业卡巴斯基实验室最先在其博客中说,苹果AppStore和谷歌网络商店“谷歌Play”中都有一个名叫“Find&Call”的应用会收集用户的地址簿联系人信息,将其发送到应用开发商的服务器上。开发商的系统随后会向联系人发送含应用下载地址的垃圾短信,而发信人显示的是用户的手机号码。
截屏显示,用户在苹果AppStore和“谷歌Play”中都对该软件发表了充满愤怒的评论,并确认该软件以用户手机号码发送了垃圾短信。由于应用描述使用的是俄文,因此目前受影响的用户主要为使用俄文的手机用户,但程序在没删除前于全世界范围内都可以下载。
卡巴斯基实验室在其博客中说,“谷歌Play”中存在恶意软件并不新鲜,但这是苹果AppStore5年来发现的首个滥用用户个人信息的恶意软件,再次提醒用户在下载应用程序时要十分谨慎。
苹果公司5日向媒体发表声明证实说,“Find&Call”未经授权使用用户的地址簿信息,违反了AppStore的原则,已被从商店中清除。
同样在5日,苹果AppStore一个漏洞导致新近更新的应用软件在用户下载更新后就立即崩溃,问题涉及“愤怒的小鸟太空免费版”等100多个应用。苹果当天在其开发者论坛上证实了这一问题的存在,表示正加紧寻找解决方案。
网友评论