לפי TechSpot , בעוד שאפל מתפארת באופן קבוע בתהליך הבדיקה הקפדני שלה בחנות האפליקציות, אפליקציית LastPass מזויפת חמקה מבעד לגדר האבטחה והופיעה בפלטפורמה, מה שמעלה חששות לגבי אבטחת נתוני המשתמשים.
האפליקציה נקראת 'LassPass Password Manager', עם שגיאות כתיב ברורות בשם ומפתח שגוי. עם זאת, היא ניסתה להעתיק את המותג, הלוגו והממשק של LastPass, מספיק כדי לבלבל את המשתמשים.
באופן מפתיע, האפליקציה הייתה זמינה בחנות האפליקציות במשך שבועות לפני שהוסרה, למרות סימנים רבים לכך שהיא מזויפת. לא ברור מי הסיר את האפליקציה מהחנות, האם אפל או המפתחת.
אפליקציית LassPass מזויפת בחנות האפליקציות
הופעתה של 'LassPass' בחנות האפליקציות מגיעה על רקע התנגדותה של אפל לחוק השווקים הדיגיטליים (DMA) של האיחוד האירופי, המאפשר לחנויות אפליקציות של צד שלישי לארח אפליקציות iOS. אפל מודאגת מכך שה-DMA עלול לפגוע באבטחת משתמשי האייפון, כולל הסיכון לאפליקציות מזויפות.
הפונקציה המדויקת של LastPass לאחר התקנתו אינה ברורה, אך נראה שהוא אינו מקושר ישירות ל-LastPass, כך שהוא אינו יכול להעתיק פרטי כניסה ממנהל הסיסמאות הרשמי. עם זאת, סביר מאוד שהמפתח יגנוב מידע אישי רגיש כגון סיסמאות, כתובות דוא"ל, כתובות ופרטי כרטיסי תשלום, מכיוון שלאפליקציה יש אפשרות מנוי בתשלום.
תקרית זו משמשת כתזכורת למשתמשים לחשיבות של זהירות בעת הורדת אפליקציות, אפילו מפלטפורמות בעלות מוניטין כמו App Store. יש לבדוק שוב מידע כגון המפתח, שם האפליקציה, תיאורה וביקורות לפני ההתקנה. בנוסף, יש להשתמש רק באפליקציות רשמיות ממפיצים בעלי מוניטין ולהימנע מאפליקציות שנראות מזויפות.
[מודעה_2]
קישור למקור
תגובה (0)