大陸 Px 助手涉嫌狂偷取 Apple ID 問你用吾用......

近一個星期中國的討論區不斷有網民投訴,說自己的 Apple ID 被盜刷了,不少大家不熟悉的應用程式「被安裝」到手機之中然後立即刪除,在購買紀錄之中留下一個個不明的應用程式。其後網民紛紛把矛頭指向 PP 助手,私隱危機一觸即發。

打開 App Store ,在更新項目按「已購項目」,就可在「不在此 iPhone 上」的清單看到自己的 Apple ID 買了但沒有在裝置安裝的應用程式,但近日有不少中國網民發現,自己的 Apple ID 竟然「被安裝」了大量不明的應用程式,他們特別提及「熱血街霸 3D」遊戲(下圖)。從專門討論手機事情的威鋒網,甚至在 PP 助手的官方論壇,都有不少同類個案,指自己的帳號被用來下載不明應用程式刷榜。




網民懷疑 PP 助手是元凶!

由於早前 PP 助手曾偷取過越獄工具,並包裝成自己的越獄工具使用,有人懷疑 PP 助手在越獄工具加料,令不到已越獄的 iPhone 出現被盜刷的情況,但是比上述情況更嚴重的是,亦有不少情況是沒有越獄的情況之下,或安裝其他助手軟件的情況之下被盜刷。換言之未必是越獄工具出現問題,反而是一些助手軟件例如 PP 助手,有可能利用不同的工具擷取了帳號名稱和密碼,結果一樣被盜刷的情況。

《熱血街霸 3D》曾有刷榜歷史!合作伙伴竟是 PP 助手!

網民提及的《熱血街霸 3D》遊戲,是中國 App Store 的免費遊戲,香港和臺灣也不能下載,因此被盜刷的情況暫時只發生在中國。不過這遊戲也曾經出現過刷榜的歷史,在 4 月 28 日首次上架之後連續 10 日成為中國 App Store 下載榜冠軍,但一夜之間消失得無影無蹤,刷榜味濃郁。有臺灣網站分析時在《熱血街霸 3D》官網發現合作媒體竟然有 PP 助手份兒,這加深了網民的懷疑,幕後兇手就是 PP 助手。



諷刺的是,標榜安全的 PP 助手曾在 2014 年 4 月跟據 Reddit 用戶發現可盜取 Apple ID 的新 iOS 漏洞 Unflod ,宣傳 PP 助手安全工具檢測。難道 PP 助手利用一些漏洞去偷取帳號?當然,要證明是 PP 助手幹的,仍需要更多證據,但要做到偷帳號刷榜,PP 助手似乎符合以下的條件。

第一,在安裝助手軟件加入一些代碼,這些代碼可以向伺服器傳送你的 Apple ID 帳號和密碼。第二,把含有有關代碼的更新發佈,讓用戶自然地安裝。第三,強制或鼓勵用戶登入帳號去下載應用程式,助手軟件會預設儲存你輸入的帳號名犒和密碼。一般來說,助手軟件只會利用你的帳號下載正版的應用程式,但如果背後的伺服器從助手軟件提取,在這情況之下,不論安裝任何助手,都有機會被刷榜。

中國 App Store 刷榜情況嚴重!上述問題只是冰山一角!

中國 App Store 刷榜問題嚴重,我們曾經報導過刷榜集團如何利用手機和電腦 BOT 機械人進行刷榜。而且問題不只在現在發生,從 2013 年 7 月開始,在中國的論壇之中時常有人投訴自己的 Apple ID 被盜用作刷榜之用。因此,今日的事件只是眾多同類事件的冰山一角。

成龍話:"中國的會爆炸"  

TOP

大佬 , 唔係點cap你水

TOP

大陸d軟件無乜必要都唔好裝,好多時都有問題,話知佢幾出名都係咁

TOP

香港appstore咪又係俾d人刷到周圍大陸apps

TOP

堅決say no

TOP

香港appstore咪又係俾d人刷到周圍大陸apps
emba4514 發表於 2015-7-31 15:42



    所以我而家都唔理app store top chart 上面d apps

TOP