Meta的Threads應用程式 被利用作為誘餌

編譯/Cynthia

近期,Meta推出社群平台Threads引起了廣泛關注,用戶對這款應用程式表現出濃厚興趣。Threads是Meta公司的Instagram團隊開發的應用程式,使用它需要先擁有Instagram帳戶。在該應用程式尚未正式為歐洲聯盟、中國和俄羅斯用戶提供服務的時候,一些不法分子卻抓住了這個機會來謀取私利。

該應用程式尚未正式為歐洲聯盟、中國和俄羅斯用戶提供服務的時候,一些不法分子卻抓住了這個機會來謀取私利。(示意圖/123RF)

正是因為Threads搜集大量可能具有敏感的個人資訊,Meta有意將其與透過Instagram和Facebook搜集的資訊相結合,用於定向廣告。歐盟擁有具體且限制的數據隱私和反壟斷的法規,因Threads無法符合這些法規要求,這使得該公司無法在歐盟推出該應用程式。據報導,有些用戶在前往歐盟國家旅行後,該應用程式就無法運作了。

然而,這並未阻止歐盟的用戶試圖透過非官方途徑下載和使用Threads。儘管在歐洲官方的Android和iOS應用程式商店中無法找到Threads的下載連結,但仍然有一些方法可以繞過這個障礙,一些仿冒應用程式在蘋果App Store上冒出,混淆用戶判斷,讓他們誤認這些仿冒應用程式就是真正的Threads。在短短幾天內,一個名為「Threads for Insta」的仿冒應用程式就成功累積了超過30萬次下載。

安全新創公司Veriti研究人員也警告說,近期每天都有700多個與Threads相關的域名註冊,並在這些域名上提供非官方的Android版本供下載,這些下載通常來自於基於雲端文件托管服務,如MediaFire,或者是第三方應用程式商店。目前尚未發現這些域名上提供的下載應用程式有任何惡意活動,但Veriti研究團隊正在密切監控,以查看網站擁有者是否會更改文件版本或有效載荷。

Meta的Threads App成為熱門話題,自2023年7月5日發布以來已吸引了1.1億用戶。由於該應用程式搜集了大量潛在敏感資訊,且Meta計劃將其與Instagram和Facebook的資訊結合,用於定向廣告,使得該應用程式無法在歐盟推出。然而,這並未阻止歐盟的用戶試圖透過非官方途徑下載和使用Threads,這也導致一些仿冒應用程式紛紛出現,帶來安全風險。為了避免受到惡意攻擊,建議用戶只從官方應用程式商店下載Threads App,確保來源可靠,避免成為受害者。
資料來源:Help Net Security

瀏覽 4,529 次

覺得不錯的話就分享出去吧!

發佈留言

Back to top button