苹果正处于多年来最大的领导层过渡期,而恰在此时,其App Store的安全性和iPhone上加密盗窃的激增问题正受到越来越多的关注。4月20日,苹果宣布硬件工程高级副总裁John Ternus将于9月1日接替Tim Cook担任首席执行官,Cook将转任执行董事长。Ternus在苹果拥有25年产品开发经验,曾主导iPad、AirPods、iPhone、Mac及自研芯片的研发,被Cook誉为“工程师头脑、创新者灵魂”的领导者。
假冒钱包应用渗透苹果生态
苹果一直将App Store标榜为经过严格筛选的封闭市场,但这一声誉正面临新挑战。Kaspersky威胁研究团队发现,至少26款冒充MetaMask、Ledger、Trust Wallet和Coinbase等主流加密品牌的恶意应用已通过苹果审核。这些应用被标记为“SparkKitty”恶意软件活动的一部分,自2025年底开始活跃。攻击手法是:应用伪装成计算器、游戏或任务管理器,通过初步审核后,再诱导用户访问仿冒App Store的网页,最终安装带有木马的加密钱包。Kaspersky专家Sergey Puzan指出:“攻击者通过付费建立开发者账户,利用社会工程学诱骗用户安装自定义配置描述文件,从而绕过App Store直接安装恶意软件。”
这些假冒应用已造成实际财务损失。本月早些时候,美国音乐人G. Love在App Store下载了看似合法的Ledger应用后,损失了5.9枚比特币(约43.6万美元)。他被要求输入种子短语后,资金几乎瞬间消失。这一事件引发了对苹果审核机制的广泛质疑——用户在App Store中看到的应用往往被默认视为安全,而加密用户尤其依赖苹果的筛选作为第一道防线。
苹果的加密政策转向增加新压力
苹果历来在加密领域保持低调:不持有比特币,不接受加密支付。但其软件工具如Apple CryptoKit支持设备端加密功能,Apple Pay也通过第三方服务与加密经济间接连接。过去一年,苹果放宽了对加密相关应用的限制:取消了此前对数字资产应用内交易的约束,并免除了30%的抽成。这一政策为DeFi和NFT市场打开了iOS大门,但也扩大了欺诈的暴露面——尤其是随着自主托管钱包和代币应用的普及。
苹果强调其执法力度:2020至2024年,苹果阻止了超过90亿美元的潜在欺诈交易;2024年拒绝约200万个应用提交,终止近30万个开发者账户。然而,假冒应用仍在渗透,显示审核机制存在漏洞。
新CEO继承的新安全考验
对Ternus而言,时机极为敏感。他以硬件执行力著称,但即将面对的挑战来自生态安全的软肋。苹果的“围墙花园”商业模式长期依赖其安全声誉,而通过App Store传播的加密诈骗直接削弱了用户信任——这些诈骗恰恰针对最依赖苹果安全筛选的用户。Ternus上任后,投资者将关注他如何处理产品路线图和AI战略,更会紧盯他如何应对有组织的加密犯罪团伙利用苹果平台的问题。这不仅是安全技术问题,更关乎苹果品牌价值的维护。

