來源:http://www.appappapps.com/blog/?p=2122


根據 9to5mac.com 的報道指出,安全專家 Charlie Miller 在 iOS 裝置中發現一個重大漏洞,他成功將惡意應用程式 App 放進 App Store。而這個惡意應用程式 App 可以讀取用戶的聯絡人資料、將手機設定為震動或設定鈴聲、偷取用戶的iPhone 相片甚至是任何他想拿取的資料都可以。

Charlie Miller利用一個 App 名為 Instastock 來證明他的說法,這個 Instastock App 跟其他 App並沒有甚麼大分別。以下影片你可以看到他利用這個 App來偷取你的聯絡人資料


大家一定很驚訝,向來大家很放心在App Store裡下載 App ,因為蘋果 Apple 在 App 上架的審批過程中非常嚴謹,才令用戶可以安心在 App Store 裡下載 App。所以建議大家不要在 App Store 中下載一些不知名的 App,以防止下載了這一類的惡意 App。希望蘋果 Apple 盡快將這個問題修復。而 Instastock 這個 App已經被 Miller 刪除了,大家不用在 App Store 裡找吧。