2022年10月31日
iPhone和 Android 用戶被告知要從他們的手機(jī)中刪除特定的應(yīng)用程序,因?yàn)樗麄兛赡軙?huì)竊取他們的數(shù)據(jù)。
這些危險(xiǎn)的應(yīng)用程序通過(guò)偽裝成流行的服務(wù),如照片編輯器、手機(jī)游戲和 VPN 服務(wù),成功地進(jìn)入了 App Store 和 Play Store。
然而,F(xiàn)acebook在發(fā)現(xiàn)與 400 多個(gè)應(yīng)用程序相關(guān)的數(shù)據(jù)黑客后發(fā)出了警報(bào)。
這家社交媒體巨頭表示,它發(fā)現(xiàn)了一些特定的應(yīng)用程序,這些應(yīng)用程序似乎一直在竊取智能手機(jī)用戶的私人登錄信息。
此外,這些應(yīng)用程序已在Google Play Store 和 Apple App Store官方市場(chǎng)上列出,這意味著它們可能已安裝在數(shù)千臺(tái)設(shè)備上。
Facebook 表示,今年它已經(jīng)發(fā)現(xiàn)了 400 多個(gè)“惡意”Android 和 iOS 應(yīng)用程序,“旨在竊取 Facebook 登錄信息并破壞人們的賬戶”。
Facebook在其新聞編輯室的一篇文章中寫道:“當(dāng)一個(gè)人安裝惡意應(yīng)用程序時(shí),它可能會(huì)要求他們‘使用 Facebook 登錄’,然后才能使用其承諾的功能。
“如果他們輸入憑據(jù),惡意軟件就會(huì)竊取他們的用戶名和密碼。”
蘋果和谷歌已經(jīng)刪除了有問(wèn)題的應(yīng)用程序,但它們?nèi)匀豢梢栽诘谌绞袌?chǎng)上找到,任何已經(jīng)下載它們的人仍然可能成為目標(biāo)。
這家社交媒體巨頭寫道:“我們今年發(fā)現(xiàn)了 400 多個(gè)惡意 Android 和 iOS 應(yīng)用程序,這些應(yīng)用程序針對(duì)互聯(lián)網(wǎng)上的人們竊取他們的 Facebook 登錄信息。
“我們向蘋果和谷歌報(bào)告了我們的調(diào)查結(jié)果,并正在幫助可能受到影響的人們更多地了解如何確保他們的賬戶安全。”
Facebook 建議人們?nèi)绾伪3职踩?,建議用戶采取以下步驟:
重置并創(chuàng)建新的強(qiáng)密碼。切勿在多個(gè)網(wǎng)站上重復(fù)使用您的密碼。
啟用雙因素身份驗(yàn)證,最好使用 Authenticator 應(yīng)用程序,為您的帳戶添加額外的安全層。
打開登錄警報(bào),以便在有人試圖訪問(wèn)您的帳戶時(shí)收到通知。
來(lái)源:安全圈