22.5万部越狱iPhone被入侵 多为中国用户

近日,《连线》杂志《Wired》报道称,有大量“越狱”的iPhone感染恶意软件,导致用户的iTunes登录信息被盗取。黑客可以利用这些信息为其他iOS设备购买付费应用,也可以锁定用户iPhone然后勒索赎金。

[[147758]]

iPhone是一台极其安全的微型计算机,它上市8年以来从未发生过大规模恶意软件感染事件。但是,一旦对iPhone进行“越狱”,删除操作系统的一些安全功能,下载一些可疑应用,那么iPhone的安全神话将不复存在。如果这样,你就不会、或者至少不应该对其中一款可疑应用泄露你的iTunes密码感到震惊。

iPhone被入侵

上周日,互联网安全公司Palo AltoNetworks和一群中国的iPhone开发人员(威锋网技术组)联合宣布,他们发现了一款名为“KeyRaider”的iPhone恶意软件,已窃取了22.5万iOS用户的iTunes登录信息。一旦用户安装该恶意程序,它就会截获用户的iTunes登录信息,并将其发送到一台远程服务器上。

对于每一个被截获的iTunes账户,黑客都可以破解其iTunes支付信息,然后购买付费应用安装到其他iOS设备上。Palo AltoNetworks还称,一款允许人们安装免费应用的单独应用程序已被安装了2万多次。那么谁为这些“免费”应用付费呢?当然是KeyRaider的受害者。研究人员还称:“到目前为止,这是我们所知道的由恶意软件引发的最大规模的iTunes账户盗窃事件。”

谁是受害者?

很明显,这22.5万受害者都是那些已经“越狱”的iPhone用户,他们可以安装那些没有被苹果应用商店批准的应用程序。美国以外的iPhone用户尤其喜欢对iPhone进行“越狱”,针对于本次入侵事件,大部分受害者似乎来自中国。

之所以得出该结论,是因为研究人员对这些被盗取的苹果账户Id的电子邮件地址进行了分析,发现一半以上使用腾讯提供的电子邮件服务(@qq.com)。这些受害者使用的其他的中国电子邮件服务还包括sina.com、163.com和139.com等。当然,也有一些用户使用的是美国的电子邮件服务,如hotmail.com。

该入侵事件有多严重?

对于一般的iPhone用户,KeyRaider没有什么影响,因为iOS只允许用户运行苹果应用商店已批准的应用程序。Palo AltoNetworks研究人员赖安·奥尔森(RyanOlson)称:“一般的iPhone用户不会‘越狱’。如果你已经‘越狱’,那就要提防KeyRaider和其他许多类似威胁。”

如果真的不幸,你的iPhone被KeyRaider感染,那后果可能不仅仅是破解你的iTunes支付信息。Palo AltoNetworks研究人员称,某些情况下你的iPhone还可能被锁定,遭黑客索要赎金。Palo AltoNetworks还表示,他们已经将被盗取的iTunes账户名单提供给苹果。

如果确信自己的iPhone被KeyRaider感染,Palo AltoNetworks已经提供了找到和删除恶意文件的具体步骤。接下来,你可能会认真考虑究竟是继续使用‘越狱’的iOS系统,还是重新回归苹果的安全怀抱。(谭燃)

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148356.html<

(0)
运维的头像运维
上一篇2025-03-12 03:01
下一篇 2025-03-12 03:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注