香港電腦保安事故協調中心提醒智能手機iOS用戶,如無必要就不要安裝TestFlight App,指有黑客將惡意程式暗藏於Beta版Apps內,再用TestFlight吸引用戶安裝,從而偷取用戶裝置上敏感資料,甚至金錢。
香港電腦保安事故協調中心指,黑客亦會利用WebClips一種將網頁連結生成App圖標的快捷方式,再添加至iOS主畫面功能,將惡意連結偽裝成普通Apps再攻擊。
據了解,TestFlight是讓iOS App開發者在App正式發布到App Store前,把Beta版本 Apps發給用戶作測試,再透過蘋果公司收集他們當機記錄、使用狀況資訊等,作進一步改進工具,不需要通過App Store審核。