[消息] iOS 7出現最新惡意應用 可記錄Apple ID資訊 - iPhone4.TW

會員登入



顯示結果從 1 到 7 共計 7 條
  1. #1

    超熱血的愛用者

    註冊日期:11-03-2011
    文章:966
    謝謝你: 2
    在 348篇文章中獲得 742個感謝
    雖然大部分安全統計機構的報告都直指Android系統存在諸多安全隱患,並細數Android使用者的個人資料甚至錢財存在各種風險,但實際上iOS也不是絕對安全的。國外一名網友發現了可在iOS系統後臺運行,並以用戶Apple ID為目標的惡意應用——當然只要你有一定的常識應該就會知道App Store的審核機制有多麼嚴格,所以發生這樣的情況僅限在已越獄的iOS設備上。而且還需要使用者從不可信的源下載這樣的應用才能引發這種安全風險。

    這名網友名叫tdvx,他在Reddit網站宣稱:“大約上周起,Snapchat和Google Hangouts就開始崩潰。在卸載並重新安裝我先前安裝的30個外掛程式之後也不起作用,我就開啟了iCleaner,並且禁用了每個mobile substrate外掛程式,在找到罪魁禍首之後再將其它的全部重新啟用。我不知道它做了什麼,網上也沒搜索出個結果,現在我仍對該項目禁用,只是我還是非常好奇。”

    這款惡意應用名為“Unflod Baby Panda”,主要傳播在中國iOS軟體網站。德國安全企業SektionEins表示,該應用會監聽SSL流量,並查詢Apple ID證書。這家公司認為,Unflod Baby Panda能在被感染的設備上安裝其他檔,只是目前暫時還沒能完全發現其惡意行為,不過SektionEins同時也說,這款應用是可以手動清除的。

    SektionEins表示:“當前越獄社區認為刪除Unfold.dylib庫,並修改Apple ID密碼就可以躲過此惡意應用的影響。只是目前還不清楚動態庫是如何在設備上結束的,所以也不知道該應用是否還帶來了其他的惡意行為和副產品。我們認為,目前最安全的解決方法是對設備進行重置,當然這樣設備也會失去越獄狀態。”

    不過已經越獄的iOS用戶也不必過度恐慌,該惡意應用對絕大部分設備都不起作用。在iOS 7.1系統中,蘋果已經封堵了曾存在於iOS 7上的漏洞,製作該應用的駭客目前暫未發佈此應用的iOS 7.1版本。截至4月8日為止,已經有60%的iOS設備升級到了最新的iOS 7.1。

    資料來源



  2. #2
    achuan 的頭像

    超熱血的愛用者

    註冊日期:01-03-2011
    文章:1,009
    謝謝你: 3
    在 255篇文章中獲得 588個感謝
    刪除惡意軟體"unflod baby panda" 的 "Unflod.dylib庫文件"

    檢視路徑→/Library/MobileSubstrate/DynamicLibraries/.....(無JB者略過)
    此篇文章於 04-22-2014 20:29 被 achuan 編輯。



  3. #3
    chao0707 的頭像

    超熱血的愛用者

    註冊日期:12-30-2010
    文章:1,314
    謝謝你: 681
    在 150篇文章中獲得 216個感謝
    自己的手機越獄時,惡意軟體也跟著一起越獄了。


  4. #4
    AzenHuang 的頭像

    超熱血的愛用者

    註冊日期:09-26-2008
    文章:2,319
    謝謝你: 3
    在 305篇文章中獲得 585個感謝
    我沒JB
    所以我不怕



  5. #5
    头号哆啦迷 的頭像

    超熱血的愛用者

    註冊日期:05-29-2012
    文章:1,481
    謝謝你: 47
    在 378篇文章中獲得 743個感謝



  6. #6
    achuan 的頭像

    超熱血的愛用者

    註冊日期:01-03-2011
    文章:1,009
    謝謝你: 3
    在 255篇文章中獲得 588個感謝
    引用 作者: 头号哆啦迷 查看文章
    unflod不是unfold,unfold是解鎖插件

    http://www.idownloadblog.com/2012/09...old-2-0-cydia/
    這個惡意程式被追查到,可能源自大陸,所以有網友取名unfold baby panda暗諷,我在其他網站看到的文章,也是unfold這個英文字。
    ...............................................................................................................................................

    ※剛網上找到了德國原創原文,unflod才是作者的用字,unfold是不對的用字。多謝头号哆啦迷的指正。
    此篇文章於 04-22-2014 20:53 被 achuan 編輯。


  7. #7
    头号哆啦迷 的頭像

    超熱血的愛用者

    註冊日期:05-29-2012
    文章:1,481
    謝謝你: 47
    在 378篇文章中獲得 743個感謝
    引用 作者: achuan 查看文章
    這個惡意程式被追查到,可能源自大陸,所以有網友取名unfold baby panda暗諷,我在其他網站看到的文章,也是unfold這個英文字。
    是Unflod,L的位置不同意義差很多

    http://nakedsecurity.sophos.com/2014...od-baby-panda/


 

 

相似的主題

  1. [消息] 肌肉男提醒:iOS 6.x用戶現可更新至iOS 7
    由achuan論壇中解鎖優化新聞區
    回覆: 0
    最後發表: 02-22-2014, 12:02
  2. [分享] 消失的通訊錄資料又出現了
    由AzenHuang論壇中新知分享
    回覆: 1
    最後發表: 06-14-2013, 13:46
  3. [求助] 更新 app 卻出現錯誤的 Apple ID
    由sean1968論壇中iPhone 疑難雜症發問區
    回覆: 2
    最後發表: 10-23-2012, 10:25
  4. [消息] 瀏覽記錄顯示iOS 6在iPad 3運行, Apple員工現正使用
    由kevin.kwok論壇中iPhone 最新消息
    回覆: 0
    最後發表: 03-05-2012, 11:49
  5. [家庭個人] 淑女逆襲!用記錄揪出偽君子~PhoneView記錄應用
    由Hiraku論壇中好用軟體教學區
    回覆: 31
    最後發表: 11-22-2010, 23:07

發文規則

  • 不可以發表新主題
  • 不可以發表回覆
  • 不可以上傳附件
  • 不可以編輯自己的文章
  •  
回到此頁頂端