» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

iOS有恶意程序了,可监听SSL连接,盗取账户和密码

posted by wap, platform: Chrome

美国科技博客DigitalTrends周一报道称,德国移动安全公司SektionEins在部分“越狱”iOS设备中发现一款名为“unfold baby panda”的恶意程序,可盗取用户账户和密码。

最初,有社交新闻网站Reddit用户抱怨,在使用其越越iPhone访问Google Hangout和Snapchat时经常崩溃。经SektionEins追踪后发现,这是一款名为“unfold baby panda”的病毒程序所为。

SektionEins表示,有迹象表明该恶意程序来自中国。首先,被感染文件的数字签名来自“Wang Xin”(应为中国iPhone应用开发者)。此外,该恶意程序在盗取苹果账号和密码后,会将这些信息发送至23.88.10.4。根据所显示的错误信息来看,这似乎是一家中国网站。

但DigitalTrends同时指出,上述信息也存在伪装的可能,因此目前尚不能确定这款恶意程序来自哪里,以及如何进入iOS设备中。目前该恶意程序只影响越狱的iPhone,它能侵入受影响设备正在运行的所有程序,并监听外出的SSL连接。

SektionEins称:“当前越狱社区认为,删除Unfold.dylib文件库,并修改Apple ID密码就可躲过此劫。但目前还不清楚动态库是如何在设备上结束的,也不知道该应用是否还有其他恶意行为。”

SektionEins认为,目前最安全的解决方案是对设备进行重置,这意味着iOS设备将失去越狱状态。该恶意程序的签名为2月14日,这意味着不少“越狱”用户可能已感染两个月之久。


TOP

posted by wap, platform: Chrome

所以,就算你真的不想花钱买app,也最好在未越狱的机器上装那些xx助手。我一直怀疑的xx助手上的国产app是特别制作特供版看来是成真了。



TOP

引用:
原帖由 oversleep 于 2014-4-27 01:54 发表

我不觉得越狱就是裸奔。不管越狱不越狱,用流氓软件,下盗版应用,早晚都是死,也可能是慢性中毒。
你以为是候机?iOS不越狱就没有流氓软件,妥妥不会死。


TOP

引用:
原帖由 oversleep 于 2014-4-27 09:26 发表
posted by wap, platform: iPhone

等着吧,早晚被各种助手弄死
爱用助手就去用呀,苹果可没推荐你用助手

TOP

posted by wap, platform: Chrome
引用:
原帖由 @oversleep  于 2014-4-27 21:36 发表
posted by wap, platform: iPhone

你看得懂我在说什么吗,Google也不推荐你装盗号应用阿
但只要你回到AppStore的世界里一切都依然很好不是吗,安全方便,app也全。家门口已经有装修良好口味上佳的饭馆了却为了“免费”去扒垃圾桶也不怕吃了中毒这的确拦不住啊。

TOP

posted by wap, platform: Chrome
引用:
原帖由 @oversleep  于 2014-4-28 14:07 发表
posted by wap, platform: iPhone

所以和越狱不越狱有什么关系?
越狱不越狱有什么关系你可以看本帖顶楼。

TOP

发新话题
     
官方公众号及微博