見出し画像

iPhone vs マルウェア......巧みな手法にだまされないように。(正しい判断をしよう)

Web Newsにも記事になっていますが、「GoldPickaxe(ゴールドピックアックス)」マルウェアが巧みな方法で顔認証を盗み、銀行口座から不正にお金を引き出すことをしているようです。例えばアプリで、自分の顔と他人の顔を変えたりするものがありますが、数種類の顔(普通、口を開ける、横向くなど)を撮らせてデータを盗み悪用する。iPhoneの場合はApp StoreからアプリをDownloadして利用する場合は、このような悪意をもったアプリは防御出来ますが、開発版(β版)はTestFlightを利用するするとApp Storeではなく、直接WEBからDownloadできます。(これが巧みなやり方です!)これをApple側で不使用にすると、今度はMDM(プロファィル)を利用する方法を巧みに誘導しInstallさせて、顔認証データを盗み取るようです。(タイ、ベトナムの銀行は顔認証を利用しているので狙われているようです)ChatGPTも関連のアプリも同様ですが、利用者が正しく判断して、利便性と遊び心を持ったアプリを正しく使用することを心掛ける必要があります。

この記事が気に入ったらサポートをしてみませんか?