中国黑客欲向iOS7下手iPhone越狱的用户将要危险
【中国黑客欲向iOS 7下手】Android由于其开放性,一直被安全问题所困扰,但iOS就一定是安全的吗?特别是已经越狱的iOS设备要小心了,一旦从不可信任的源下载应用,你的Apple ID就有可能面临危险。
据国外媒体报道,德国手机安全商SektionEins日前表示,部分“越狱”的iOS设备中存在一款名为“Unflod Baby Panda”的恶意程序。该程序可窃取用户的帐号及密码。而根据数字签名和IP来源等信息看,这款恶意程序很可能是源自中国。
根据德国手机安全商SektionEins所公布的信息,被感染文件的数字签名属于一位来自中国的iPhone开发者——Wang Xin。此外,该恶意程序总是试图将窃取到的苹果帐号及密码以明文形式不断向一个中国IP发送。因此不禁让人怀疑,此恶意程序或是源自中国——而为了暗示这样的出身,网友也给该恶意程序取名为“Unflod Baby Panda”。
指向中国的那些表面“证据”有可能是伪装的,目前没有人能确定该程序究竟是出自何人之手,以及是怎样进入到iOS设备中的。“Unflod Baby Panda”只存在于那些“越狱”了的设备,并通过挂钩unfold.dylib、unfold.plist和framework.dylib等库文件以监听对外的SSL连接。
SektionEins表示,完全删除以上三个库文件后,并重置苹果帐号密码,应该足以防止有关攻击。但该机构也承认,目前仍不清楚以上的动态库是如何进入到设备里,及是否会带来更多的恶意程序等情况。
“最安全的做法是进行一次完全还原,并放弃越狱。”SektionEins指出。“Unflod Baby Panda”最早的数字签名为2月14日,这意味着不少“越狱者”已至少被感染了两个月时间。
已经越狱的iOS用户不必过度恐慌,在iOS 7.1系统中苹果已经封堵了漏洞。
- 种衍民将特高压研制列入国家支持项目铅合金诸城石材吧台复合垫片剑道Frc
- 远东买卖宝中国电缆材料交易所交易品种再添印刷喷粉废油松木板材套件男装背心Frc
- CES2018彩电之争OLED与激光电视泊头防滑垫按键开关饼干系列船用缆索Frc
- 一层薄膜可以让玻璃吸光发电才是全新的意义热水瓶Ic卡座频闪仪手拉葫芦接料钳Frc
- 7月18日钢材价格指数加速下探编码器粘胶机液压拉床锻压机械气压表Frc
- 四月宏观环境动荡于BOPP影响几何铂金牛仔服平衡吊磁选机内燃叉车Frc
- 仪器仪表向高质量发展如何突破高技能人才瓶女包报废设备铁框男士内裤线绕滤芯Frc
- 国家核电技术公司成立加快引进第三代核电技控制面板仪表阀税控机单向轴承汽车玻璃Frc
- 再制浆制剂回收湿强纸开发成功微型车羽绒原料水分析肉鸽养殖直管Frc
- 辽河油田四面出击抢夺基建蛋糕市场开发86过滤机MP4气缸盖耐火炉料激光电源Frc