《iPhone诈骗应用程序盗取100万美元比特币后,男子指责苹果公司》

  • 来源专题:宽带移动通信
  • 编译者: 张卓然
  • 发布时间:2021-05-21
  • 比特币的价值再次飙涨,这让一些中等富裕的加密货币爱好者变成了百万富翁。菲利普·克里斯托杜卢就是其中之一,他拥有17.1枚比特币,按今天的汇率,价值超过100万美元。然而,他最近犯了一个错误,从iOS应用程序商店下载了一款应用程序。转眼之间他的财富消失了,他将此归咎于苹果。

    与传统的银行业和法定货币不同,没有备份,也没有法律框架,无法找回被盗的加密货币。如果你无法访问代表你的数字货币的数据位,那么你的数字货币就永远消失了。人们经常用垃圾扔掉大笔财富,或者一不小心就将数百万美元放到了错误的匿名数字钱包上。克里斯托杜卢认为当时他把其比特币存放到一个名叫Trezor的安全硬件钱包所做的一切事情都是正确的,但是接着他在应用程序商店寻找Trezor应用程序。

    苹果公司长期以来一直声称苹果公司的应用程序存储库优于谷歌的应用程序存储库,因为苹果公司的应用程序存储库非常有组织、更安全。应用程序商店的每款应用程序都要经历一个审查过程,这导致发生了数不清的关于开发人的恐怖故事,开发人由于一些秘传规则或内容违规而不能发布或更新应用程序。不过,这款假的Trezor应用程序渡过了这些难关。

    Trezor先要使用一个网站进行PIN认证,然后才能解锁硬件钱包,而克里斯托杜卢似乎认为会有一款应用程序。不过该公司并没有这款应用程序。这款诈骗应用程序有五颗星,看起来很守规矩,但是在克里斯托杜卢用这个应用程序解锁他的钱包后,那17.1个比特币就永远消失了。克里斯托杜卢当然对这些盗贼感到不满,但是他把大部分的怨恨都留给了苹果公司。“他们出卖了我对他们的信任,”克里斯托杜卢对《华盛顿邮报》说道。

    我们很容易与克里斯托杜卢有同感。多年来,苹果公司一直以其对“围墙花园”的精心管理为理由,告诉人们要充满信心地下载。苹果公司已经证实,在应用程序商店多达近200万的目录中还隐藏着更多的比特币骗局。但是,苹果公司不会谈论这个问题的严重性。谷歌公司也没有幸免。那里也出现了假冒的Trezor应用程序,但是安卓系统的骗子还没有像他们对克里斯托杜卢那样中头彩。

    苹果公司拒绝确认这个诈骗账户的身份,还拒绝说明苹果公司是否向执法部门提供了信息。任何事情都不大可能使克里斯托杜卢找回它的比特币。建议任何拥有大型加密缓存的人都对于用哪款应用程序访问加密缓存要非常谨慎。

相关报告
  • 《在iPhone的邮件应用程序中发现零日漏洞》

    • 来源专题:宽带移动通信
    • 编译者:张卓然
    • 发布时间:2020-05-28
    • 苹果喜欢标榜其iOS平台的安全性,但没有一个操作系统是完美无瑕的。我们见过针对iPhone的黑客攻击,但它们很少是让苹果措手不及的所谓“零日”黑客攻击。来自网络安全公司ZecOps的研究人员表示,他们已经在自然环境中发现了这种攻击。据ZecOps创始人Zuk Avraham表示,苹果邮件应用程序中的一个漏洞允许攻击者在不与用户进行任何交互操作的情况下用恶意软件感染设备,目前该漏洞正被用于攻击一些知名目标。 前以色列国防军安全研究员Avraham表示,在此前一些客户报告了邮件应用程序中的异常崩溃后,该公司去年开始调查这一漏洞。该公司将这些错误归咎于iOS最新版本中两个此前未知的漏洞。其中一个是“零点击”漏洞,这意味着用户根本无需与恶意信息进行交互操作。简单地在邮件应用程序中接收它就足以触发有效负载。 据报道,这个邮件漏洞与其他一些攻击相比显得很笨拙。它依赖于发送超大容量的电子邮件,而这类电子邮件可能会被一些电子邮件提供商屏蔽。它还仅限于iOS的邮件客户端。如果有人选择使用Gmail或其他应用程序,攻击将不起作用。虽然它不是最复杂的方式,但它仍然是零日漏洞,这意味着苹果没有恰当的防御措施。单凭这一点就能让黑客攻击变得非常有价值。任何类型的零日攻击都是有价值的,但iOS的漏洞尤其受到关注。安卓系统是开放源代码的,因此其他人很有可能会发现漏洞。而iOS系统是封闭源代码的,技术较高的黑客用更长的时间就能攻破,直到有更多顾虑的人偶然间发现它。 Avraham认为,攻击来自于一个未知的第三方,但已经被卖给至少一个由政府支持的黑客组织。目前他们的目标包括大中型企业的高层管理人员,所以你现在不必太担心。按最坏的情况考虑,你可以停止使用iOS的邮件应用程序,直到苹果推出更新补丁。你也不用等太久。苹果确认ZecOps发现的漏洞已经在最新的iOS测试版中得到了修补。该版本将在未来几周内向大众发布。
  • 《苹果公司的iPhone手机被起诉侵犯了触觉反馈专利》

    • 来源专题:可穿戴技术
    • 编译者:高芳
    • 发布时间:2016-03-29
    • 触觉技术公司Immersion指控苹果公司和运营商AT&T公司,在最新型号的iPhone手机和苹果手表中,侵犯了其三个专利。 公司的首席执行官Victor Viegas在周四的一个电话会议上说,Immersion公司,号称在全球范围内发行或正在申请的专利超过2100项,这些专利涵盖触觉或触摸反馈技术的各个方面和商业应用,除在Delaware联邦法庭起诉赔偿外,它要求美国国际贸易委员会,禁止在美国进口指定的iPhone手机和苹果手表型号。 Viegas称,根据规则,美国国际贸易委员会将花费30天的时间,来决定实行一项调查,并且后续程序将会再需要16个月,这是向ITC起诉赔偿的最有效快捷的方式。 Immersion声称,超过30亿的数码设备应用该技术。 目前的苹果产品名称有iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、Apple Watch、Apple Watch Sport 和 Apple Watch Edition。触觉反馈在这些产品中发挥着核心作用,美国Delaware地方法院在诉讼中补充道,最新型的iPhone 6s 和 iPhone 6s Plus 中的3D触摸和触觉引擎特性,提供了触摸反馈,“包括基于与触摸屏的压敏交互反馈”。 根据诉讼得知,在压力触控和触觉引擎的推动下,苹果手表同样拥有触觉特性。 Immersion公司决定将AT&T公司和子公司AT&T Mobility纳入其中,因为在美国,运营商是iPhone手机最重要的经销商。Immersion公司表示,在苹果公司开始出售iPhone 6s和iPhone 6s Plus等最新产品后的几个月后,决定此时起诉是一个战略问题。这也被称为在诉讼中决定命名的战略,仅仅是在美国供应iPhone手机的AT&T公司而不是Verizon和T-Mobile等其他运营商。 专利公司宣称,iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、Apple Watch、Apple Watch Sport和Apple Watch Edition,侵犯了其两个专利。 这两个美国专利号分别为8619051和8773356,其中专利8619051指的是带有存储效应的触觉反馈系统,而专利8773356指的是提供触觉的方法和设备。诉讼还指控了iPhone 6s和iPhone 6s Plus侵犯了美国专利8659571,这个专利指的是“在移动设备上用于共享反馈的交互模型”。