查看: 1536|回复: 1
收起左侧

[分享] iTunes 账户遇钓客?App Store 排名遭窜改

[复制链接]
Sammi888
发表于 2010-7-19 14:47:09 | 显示全部楼层 |阅读模式
一周前新闻报导了「遭骇」的iTunes账户被利用来购买默默无名的应用程序。
  
由于没有任何证据或报导指出iTunes App Store资料外泄,很有可能是iTunes用户个人的凭证在钓鱼攻击中被窃取。
  
  犯罪步骤说明
  
步骤1
钓客收网取得iTues App Store
使用者之凭证及连带之信用卡数据
  
步骤2.
网络犯罪份子使用盗得的信用卡购买无价值的应用程序
步骤3.
默默无名的应用程序在App Store的销售排行晋升至前10
  
步骤4.
更多的使用者购买默默无名的应用程序,失去辛苦赚得的金钱
  
  
事件有趣的地方在其中并未有任何的恶意应用程序牵涉其中。反倒是在Apple App Store中一般且非热门的应用程序因为利用被窃取的iTune账户购买,在销售排行上突然窜升。
  
这很有趣,因为网络犯罪集团已找到了用钓得的Apple App Store使用者账户换取现金之营运模式。他们利用开发非恶意应用程序(不管该应用程序毫无价值可言)的方式,规避Apple「严格的」应用程序审核过程,接着使用钓来的iTunes账户来购买(及赚得金钱)无价值的应用程序。
  营运模式有趣的地方是,透过特定的使用者账户,网络犯罪份子攻击系统最脆弱的环结(即使用者),使用的仅是AppleApp Store做为平台及毫无价值的应用程序做为手段,就可以利用钓得的账户赚取金钱。
  
希望这次的事件能显着地提醒我们在线账户的重要性,特别是当我们的信用卡或签帐卡与该账户紧密相联时更应注意。
  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Pain
发表于 2010-7-29 10:33:13 | 显示全部楼层
现在网上什么危险都有了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 15:36 , Processed in 0.121100 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表