当前位置:科技 > 业界 > 互联网络 > 正文

黑客向iOS 7下手 iPhone越狱用户危险

2014-04-22 09:40:16    驱动之家  参与评论()条

    Android由于其开放性,一直被安全问题所困扰,但iOS就一定是安全的吗?特别是已经越狱的iOS设备要小心了,一旦从不可信任的源下载应用,你的Apple ID就有可能面临危险。

    据国外媒体报道,德国手机安全商SektionEins日前表示,部分“越狱”的iOS设备中存在一款名为“Unflod Baby Panda”的恶意程序。该程序可窃取用户的帐号及密码。而根据数字签名和IP来源等信息看,这款恶意程序很可能是源自中国。

    根据德国手机安全商SektionEins所公布的信息,被感染文件的数字签名属于一位来自中国的iPhone开发者--Wang Xin。此外,该恶意程序总是试图将窃取到的苹果帐号及密码以明文形式不断向一个中国IP发送。因此不禁让人怀疑,此恶意程序或是源自中国--而为了暗示这样的出身,网友也给该恶意程序取名为“Unflod Baby Panda”。

    指向中国的那些表面“证据”有可能是伪装的,目前没有人能确定该程序究竟是出自何人之手,以及是怎样进入到iOS设备中的。“Unflod Baby Panda”只存在于那些“越狱”了的设备,并通过挂钩unfold.dylib、unfold.plist和framework.dylib等库文件以监听对外的SSL连接。

    SektionEins表示,完全删除以上三个库文件后,并重置苹果帐号密码,应该足以防止有关攻击。但该机构也承认,目前仍不清楚以上的动态库是如何进入到设备里,及是否会带来更多的恶意程序等情况。

    “最安全的做法是进行一次完全还原,并放弃越狱。”SektionEins指出。“Unflod Baby Panda”最早的数字签名为2月14日,这意味着不少“越狱者”已至少被感染了两个月时间。

    已经越狱的iOS用户不必过度恐慌,在iOS 7.1系统中苹果已经封堵了漏洞。

黑客向iOS 7下手 iPhone越狱用户危险

(责任编辑:CT007)
 
网友发言 已有人参与 条评论
所有评论仅代表网友意见。提交评论

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济