為您提供各行業(yè)互聯(lián)網(wǎng)私人定制開發(fā)解決方案
一個流傳了6個月的騙局已經(jīng)發(fā)展到影響iOS用戶。黑客利用社交媒體、約會應(yīng)用程序、加密貨幣和濫用蘋果公司企業(yè)開發(fā)者計(jì)劃,從毫無戒心的受害者那里盜取了至少140萬美元。
名為CryptoRom欺詐的實(shí)施相當(dāng)直接,在通過社交媒體或現(xiàn)有數(shù)據(jù)應(yīng)用程序獲得受害者的信任后,用戶被愚弄安裝一個修改版的加密貨幣交易所,誘使其投資,然后被騙走現(xiàn)金。
在通過約會應(yīng)用程序獲得受害者的信任后,騙子開始討論加密貨幣投資問題。然后,他們被引導(dǎo)到一個看起來像蘋果應(yīng)用商店的網(wǎng)站,然后被告知下載一個移動設(shè)備管理程序,讓他們控制一些功能,并能夠使用由騙子制作的簽名應(yīng)用程序。
在回到假的App Store網(wǎng)頁后,毫無戒心的用戶會被提示下載一個通過蘋果企業(yè)配置或超級簽名分發(fā)方式,用與移動設(shè)備管理配置文件證書簽名相關(guān)的應(yīng)用程序。該應(yīng)用程序是Bitfinex加密貨幣交易應(yīng)用程序的一個假版本。
然后,受害者被說服向一種加密貨幣進(jìn)行小額投資作為概念證明,并被允許提取利潤。當(dāng)進(jìn)行更多的存款之后,受害者發(fā)現(xiàn)無法提現(xiàn),并被攻擊者告知,要么就把錢拿給自己,要么就必須進(jìn)行更多的投資,或者必須交稅才能把錢取出來。
來自Sophos的一份報告詳細(xì)說明了資金損失的數(shù)量。
具體來說,一名受害者損失了約87000美元,其他報告發(fā)現(xiàn)損失45000美元和25000美元。研究人員發(fā)現(xiàn),有一個比特幣地址被轉(zhuǎn)入了不到140萬美元。鑒于該欺詐計(jì)劃可能有多個地址在使用,受害者損失金錢的數(shù)字可能更高。
部署代碼簽名證書
代碼簽名證書是對可執(zhí)行程序和腳本進(jìn)行數(shù)字簽名的過程,以確認(rèn)軟件作者的身份,并確保代碼自簽名以來沒有被修改或損壞。為了對代碼進(jìn)行簽名,軟件發(fā)布者需要生成一個私有公鑰對,并將公鑰提交給CA,同時發(fā)出代碼簽名證書的請求。CA驗(yàn)證發(fā)布者的身份,并驗(yàn)證發(fā)布者的數(shù)字簽名證書請求。如果這個審核和密鑰驗(yàn)證過程成功,CA將頒發(fā)代碼簽名證書。
有了代碼簽名證書,發(fā)布者就可以簽署代碼了。當(dāng)代碼被簽名時,一些信息被添加到包含可執(zhí)行代碼的原始文件中,軟件發(fā)布方的用戶使用這些綁定的信息對發(fā)布方進(jìn)行身份驗(yàn)證,并檢查代碼簽名是否被篡改。
代碼簽名證書有什么好處:
1、可贏得客戶信任
代碼簽名提供身份驗(yàn)證,以確保客戶下載的文件來自證書上指定的發(fā)布者。在運(yùn)行應(yīng)用程序之前顯示簽名方的身份,從而增強(qiáng)用戶的信任。
2、保護(hù)品牌聲譽(yù)
消除安全警告,當(dāng)用戶安裝軟件時顯示經(jīng)過驗(yàn)證的公司名稱。
3、確保代碼完整性
數(shù)字簽名包含內(nèi)容完整性的證明,代碼簽名之后能防止代碼被篡改,保護(hù)了代碼的完整性。
數(shù)安時代GDCA的代碼簽名證書
代碼簽名證書允許用戶驗(yàn)證代碼是否真實(shí)且未被篡改。如果代碼以任何方式被篡改,數(shù)字簽名將中斷,并提醒用戶該代碼不可信。代碼簽名證書一定要從權(quán)威受信任的CA機(jī)構(gòu)來申請,數(shù)安時代GDCA擁有《電子認(rèn)證服務(wù)許可證》等資質(zhì),通過了全球電子認(rèn)證服務(wù)行業(yè)國際標(biāo)準(zhǔn)的webTrust認(rèn)證.