首页 手机游戏 手机软件 教程攻略 新闻资讯 专题合集
当前位置: 首页 > 新闻资讯 > 行业新闻 > 中国黑客已向iOS 7进攻 已越狱iOS设备小心

中国黑客已向iOS 7进攻 已越狱iOS设备小心

时间:2014-04-22

小编:三三乐园

阅读:

  据悉,Android一直以来都因其开放性导致的安全问题困扰着。之前,或许iOS可以躲过一劫,但现在貌似不行了,中国黑客已向iOS 7进攻,已越狱iOS设备也要小心了。不要去信任度不高的网站下载应用,这有可能让你的Apple ID存在危险。

中国黑客已向iOS 7进攻 已越狱iOS设备小心
中国黑客已向iOS 7进攻 已越狱iOS设备小心

  据国外媒体报道,德国手机安全商SektionEins日前表示,部分“越狱”的iOS设备中存在一款名为“Unflod Baby Panda”的恶意程序。该程序可窃取用户的帐号及密码。而根据数字签名和IP来源等信息看,这款恶意程序很可能是源自中国。

  根据德国手机安全商SektionEins所公布的信息,被感染文件的数字签名属于一位来自中国的iPhone开发者——Wang Xin。此外,该恶意程序总是试图将窃取到的苹果帐号及密码以明文形式不断向一个中国IP发送。因此不禁让人怀疑,此恶意程序或是源自中国——而为了暗示这样的出身,网友也给该恶意程序取名为“Unflod Baby Panda”。

  指向中国的那些表面“证据”有可能是伪装的,目前没有人能确定该程序究竟是出自何人之手,以及是怎样进入到iOS设备中的。“Unflod Baby Panda”只存在于那些“越狱”了的设备,并通过挂钩unfold.dylib、unfold.plist和framework.dylib等库文件以监听对外的SSL连接。

  SektionEins表示,完全删除以上三个库文件后,并重置苹果帐号密码,应该足以防止有关攻击。但该机构也承认,目前仍不清楚以上的动态库是如何进入到设备里,及是否会带来更多的恶意程序等情况。

  “最安全的做法是进行一次完全还原,并放弃越狱。”SektionEins指出。“Unflod Baby Panda”最早的数字签名为2月14日,这意味着不少“越狱者”已至少被感染了两个月时间。

  对于中国黑客已向iOS 7进攻这一情况,苹果已采取相关措施进行封堵,防止该漏洞的衍生。因此已越狱iOS用户大可放心。

火爆手游