近期,有一款名为“亚马逊Alexa安装程序”的iOS应用程序进入了苹果的App Store中,该应用程序假冒是亚马逊Alexa官方设置伙伴,并已经成功欺骗了很多用户下载,达到了下载榜的顶端。目前,这款假冒应用程序在一般的“Top Free”应用程序部分中排名第60位。
据悉,少数Reddit用户举报了该应用程序,但到目前为止苹果公司和亚马逊都还没有采取任何行动。据下载这款应用程序的用户称,“亚马逊Alexa安装程序”要求用户输入IP地址和亚马逊Echo序列号,但除此之外没有其他功能。
“亚马逊Alexa安装程序”由One World Software”开发,这款应用程序并没有在一下载之后就开始广告轰炸,似乎是为了让用户保持足够长时间的参与,以便让他们长期受到广告轰炸,但许多用户仍然担心自己的信息被窃取。虽然可能窃取信息似乎不是开发者的初衷,但如果恶意用户获得了这些数据,下载该应用的用户仍有个人信息被盗的风险。
目前这款应用已从应用商店中删除,但还不清楚开发者是如何通过苹果严格的审批程序上线这款应用的。
这不是第一次看到诈骗应用程序愚弄了App Store。2018年9月份,Mac App Store上的排名第一的实用程序会窃取用户浏览器历史记录,并将其发送到未知的服务器。无论如何,要小心商店中的虚假应用程序,如果不小心中招,立马删除。