早前有報道指iOS有漏洞,用家只要點按連結,就可以覆寫用家原本已裝好的apps。例如有黑客假扮WhatsApp iOS app,引用家去按指定連結後,就可以取代原本真WhatsApp檔案,從而偷取資料。蘋果後來把問題修復,但有安全公司FireEye認為仍有風險。
這是因為黑客已可成功反編譯WhatsApp、Facebook、Viber、Telegram、Google Chrome、Skype,簡單一點來說,就是把其變回source code,黑客就可以在當中加入一些偷取用家資料的編碼。然後,只要引用家下載和安裝就可以。雖然一開始提到的漏洞已被修復,但若果用家事前沒有安裝上述的apps,又沒有經App Store安裝,靠點擊連結安裝的話,就有可能出事。再簡單一點來說,就是用家謹記要在App Store安裝apps,並且不要亂按連結。