假冒 Trezor 钱包的诈骗应用横行 App Store,苹果审核机制遭质疑

作者:网络安全 来源:物联网 浏览: 【】 发布时间:2025-11-27 00:38:00 评论数:

6 月 21 日消息 ,假冒苹果公司一直坚持认为,钱包只允许用户通过 App Store 下载 iOS 应用 ,骗应e苹是用横为了保证用户不会受到诈骗的影响。然而,果审有些应用却能够绕过 App Store 的核机审核规则 ,悄悄上架。制遭质疑最近,假冒就有一款假冒的钱包 Trezor 钱包应用,让用户误以为它是骗应e苹一款官方的源码库比特币和其他加密货币管理应用 。

Trezor 是用横一个合法的加密货币钱包  ,但是果审一些 iPhone 用户发现 ,几周前,核机App Store 上出现了一款名为“Trezor Wallet Suite”的制遭质疑假冒应用。尽管使用了 Trezor 钱包的假冒名字 ,但它与 Trezor 没有任何关系 。The Crypto Lawyers 的 Rafael Yakob 报告称,亿华云这款应用在美国和英国的 App Store 搜索结果中排名第一,这令人非常担忧。“这款应用已经存在了几周 ,虽然受害者的总数不得而知 ,但很可能有数百或数千人 。”Yakob 说 。

这款假冒的应用会向用户索要大量的个人数据,这些数据可能被用于恶意目的 。苹果公司目前已经将这款应用从 App Store 上下架  。免费模板

让用户感到不满的是 ,苹果对于比特币应用并不是很友好  。很多合法的可以管理比特币和其他加密货币钱包的 iOS 应用经常被苹果拒绝,而像这样的诈骗应用却能够通过苹果的审核过程。

据IT之家了解 ,苹果允许加密货币应用在 App Store 上架,但有严格的源码下载条件。例如,开发者必须有在应用上架地区运营的许可和权限,应用也不能使用加密货币来解锁内容或功能。

上周,苹果威胁要将社交网络应用 Damus 从 App Store 上移除,因为该应用允许用户使用“Zaps”来给个人帖子打赏 ,“Zaps”是基于比特币的微交易 。苹果声称 ,给个人帖子打赏相当于出售数字内容。Damus 必须从 iOS 应用中移除这个选项 ,高防服务器才能保证它在 App Store 上可用。

虽然苹果声称 App Store“是一个你可以信任的地方”,并且反对侧载(sideloading) ,但现实生活中却是即使苹果也不能保证 App Store 中没有诈骗应用。如果苹果公司真的想要证明 App Store 是一个安全的地方,就应该确保像这样的假冒和诈骗应用永远不会出现在其商店里。

云计算