【快訊】果粉注意!新變種木馬竊臉部辨識數據
市面上有各式各樣的App,不過是健康類、遊戲、社交、修圖等等,但其實有些App內藏危險,像是之前就有三款訴求提供步數紀錄器的運動健身App暗藏資安風險。現在資安業者Group-IB 發布最新報告指出,有一款瞄準iPhone用戶的銀行變種木馬現蹤,要竊取使用者的銀行帳密、人臉數據,好竊取使用者的銀行存款。
想要擁有一台心儀的手機記得到傑昇通信,挑戰手機市場最低價還送千元尊榮卡及好禮抽獎卷,門號續約再享高額優惠!快來看看手機超低價格!買手機.來傑昇.好節省!
木馬病毒
據資安業者Group-IB 發布最新報告指出,此次揪出的銀行木馬病毒名為「GoldPickaxe」,過往都是瞄準Android 系統透過APK檔案安裝的應用程式作為傳播管道,現今則是出現首個基於iOS系統而生的變種版本,主要利用蘋果專門發布測試版應用程式平台TesfFlight與社交平台,透過各種魚目混珠的引誘手法,從遠端取得控制權限,轉向對iPhone 用戶發動惡意攻擊活動。
如何防範
調查報告中提到,該惡意銀行木馬發動攻擊的主要以亞洲地區如越南和泰國為主,但不排除未來擴展至其他更多國家地區的可能性。至於該如何防範呢?Group-IB給出三項建議,首先就是不要點擊來自任何來路不明的平台或社群平台提供的網址,進行安裝下載應用程式;再來,就是把iOS系統更新至最新版本可強化iPhone安全防護能力;以及下載應用程式時,若遇到顯示需安裝 MDM 描述檔案時,務必謹慎以待,切勿輕易授權第三方App取得使用Face ID臉部辨識的權限。
另外美國《消費者報告》最新調查結果,他們透過709名Facebook用戶的數據進行分析,發現用戶的資料平均會跟2230家公司共享,通常是透過伺服器端到伺服器端完成,因此用戶其實很難察覺。
報告中還提到與 Facebook 共享使用者資料的公司種類眾多,包括資料經濟商 LiveRamp、零售商沃爾瑪、梅西百貨等企業。同時,亞馬遜、PayPal 也榜上有名。當然,Cookie 和tracking pixels等工具也在其中發揮作用,共享的使用者資料可用於描繪使用者的興趣及活動“畫像”。
如果大家最近剛好想要換新蘋果手機的話,記得要找挑戰手機市場最低價的傑昇通信喔!
延伸閱讀:升級 iOS 17.3 會影響續航嗎?最新測驗結果看這裡
延伸閱讀:蘋果史上最大?iPhone 16 Pro Max傳採Sony新感光元件