LastPass, uygulamasının sahte bir kopyasının, muhtemelen kullanıcıların kimlik bilgilerini çalmak için bir kimlik avı uygulaması olarak kullanılan Apple App Store'a dağıtıldığını uyarıyor.
Sahte uygulama, orijinal uygulamaya benzer bir isim, benzer bir simge ve markanın otantik tasarımına yakın görünmesi için yapılan kırmızı temalı bir arayüz kullanır.
Ancak, sahte uygulamanın adı 'LastPass' yerine 'lasspass' ve 'Parvati Patel' yayıncısı var.
Buna ek olarak, sadece tek bir derecelendirme (gerçek uygulamanın 52 binden fazla) var, sahte olduğu konusunda uyaran sadece dört inceleme.
LastPass, kimlik doğrulama sırları ve kimlik bilgileri (kullanıcı adı/e -posta ve şifre) gibi çok hassas bilgileri saklamak için kullanıldığından, uygulama muhtemelen bir kimlik avı uygulaması olarak hareket etmek ve kimlik bilgilerini çalmak için oluşturulmuştur.
BleepingComputer uygulamayı test etmedi, bu nedenle iç işlerine, potansiyel kimlik avı sürecine veya işlevselliği hakkında diğer ayrıntılara aşina değiliz.
Gerçek LastPass, müşterilerin dikkatini veri kaybı riskine yükseltmek için web sitesindeki bir uyarı yoluyla klon uygulamasının varlığı konusunda uyardı.
LastPass 'Alert, "Hileli uygulama için URL'yi ve Müşteriler, hileli uygulama alınana kadar kendileri için doğru LastPass uygulamasını indirdiklerini doğrulayabilmeleri için meşru uygulamamızın bağlantısını ekledik."
"Emin olun, LastPass bu uygulamayı mümkün olan en kısa sürede devralmak için aktif olarak çalışıyor ve fikri mülkiyetimiz üzerindeki uygulamalarımızın ve/veya ihlallerimizin hileli klonlarını izlemeye devam edecek."
Bu kadar hileli bir uygulamanın Apple App Store'a dahil edilmesi, şirketin sıkı uygulama inceleme süreci sayesinde, App Store'daki yazılımın gizlilik, güvenlik ve içerik için yüksek standartları karşılamasını sağlayan çok nadir bir durumdur.
Bu süreç, geliştiricilerin izlemesi gereken ayrıntılı bir dizi yönergeye uymasını sağlamak için Apple'ın ekibi tarafından otomatik kontroller ve manuel inceleme içerir. Yine de, bir şekilde, bu LastPass klonu kabul edildi.
Ayrıca, Apple yönergelerini ihlal eden bir uygulamanın farkına vardığında, genellikle App Store'dan kaldırmak ve geliştiriciyi yasaklamak için hızlı bir şekilde hareket eder. Ancak, sahte LastPass bu hikayenin yayını sırasında Apple App Store'da mevcuttur.
Aynı geliştiricinin uygulama mağazasında meşru görünen başka bir uygulaması var, bu nedenle hesaplarının kötü niyetli aktörler tarafından kaçırılması olasılığı göz ardı edilemez.
Sahte LastPass uygulamasını yüklediyseniz, hemen kaldırmalı ve parolanızı LastPass.com adresinden değiştirmelisiniz. Daha sonra, LastPass kasanızda depolanan tüm şifreleri sıfırlamak için zorlu görevi yerine getirmeniz önerilir.
BleepingComputer, Apple'a sahte LastPass uygulaması hakkında ulaştı, ancak bir yanıt hemen mevcut değildi.
GÜNCELLEME 2/9 - Apple, BleepingComputer'a hileli LastPass uygulamasının taklitçi uygulamalarıyla ilgili kılavuzlarını ihlal ettiği için App Store'dan kaldırıldığını doğruladı. Ayrıca, uygulamanın geliştiricisi Apple geliştirici programından kaldırıldı.
Apple sözcüsü ayrıca, başka bir projenin fikri mülkiyet haklarını ihlal ettiğine inanan geliştiriciler için şirketin bir içerik anlaşmazlığı sürecine sahip olduğunu ve LastPass'dan taklitçi uygulamasıyla ilgili bir ticari marka anlaşmazlığı aldıklarını doğruladı.
Cisa, şimdi saldırılarda sömürülen yamalı iPhone çekirdek böceğini uyarıyor
iPhone uygulamaları kötüye kullanımı iOS, kullanıcı verilerini toplamak için bildirimleri basar
Apple, bu yıl saldırılarda kullanılan ilk sıfır gün hatasını düzeltiyor
ISHutDown komut dosyaları iPhone'unuzda iOS Spyware'i algılamaya yardımcı olabilir
iPhone Üçgenleme Saldırısı Kötü Belgesiz Donanım Özelliği
Kaynak: Bleeping Computer