瞄准越狱 iPhone 恶意代码或来自中国

简介:

screenshot

4月22日消息,据国外媒体报道,一种针对越狱iPhone的病毒-unflod baby panda被用户发现。这种病毒通过窃听SSL流量,来获取Apple ID密码。根据其数字签名,这种病毒有可能来自中国。

该恶意软件感染名为unfold.dylib的资源库。该恶意软件只影响越狱的iPhone,它挂接到受影响设备的所有正在运行的进程。这种感染也会影响unfold.plist和framework.dylib文件。

有迹象表明,这种病毒来自于中国。支持这一理论的有几个因素。根据德国移动安全公司SektionEins的信息,这种病毒的数字化 iPhone开发人员证书签名为Wang Xin。此外,病毒窃取的Apple ID和用户密码,会以纯文本的形式发送到IP 23.88.10.4。这是一个中国的网站,但访问这一网页会显示错误消息。然而,这些有可能是假的,这一证书有可能被盗。所以现在,没有人知道其中的恶 意软件来自于何处。

SektionEins公司表示,“目前越狱社区认为,删除Unflod.dylib或framework.dylib文件并修改Apple ID密码之后,就足以抵御这次攻击。然而,仍不知道这些动态库是如何出现在设备上。所以同样不知道它是否带有额外的恶意软件。因此,我们认为,唯一安全的 解决方法是完全恢复出厂设置,但这意味着放弃越狱。”

对于许多iOS用户,好消息是恶意软件无法在大多数iOS设备上工作。在iOS 7.1系统中,苹果对iOS 7越狱方法打上了补丁。黑客尚未发布这一病毒的iOS7.1版本。截至4月8日,iOS设备有60%已升级到iOS7.1。

文章转载自开源中国社区 [http://www.oschina.net]

相关文章
|
数据安全/隐私保护 iOS开发
|
iOS开发
开始折腾iphone cdma 恢复,降级,刷机,越狱,手编,写号
越狱插件iSHSHit,备份提取cydia服务器SHSH教程 因为他方便,不产生错误,又不需要电脑,所以重点推荐:越狱插件iSHSHit,备份提取cydia服务器SHSH教程,只要是cydia里有的shsh都能直接用手机提取备份。
1087 0
|
iOS开发 Perl
Chronic/iPhone Dev Team联合发布iOS 5.0.1完美越狱
  这是一份历尽千辛万苦,迟来却依旧让人无比激动的圣诞礼物。就在大约1个小时之前,Pod 2g的博客终于迎来了更新,标题更是醒目的“A4 release”,等待终于结束了。  Pod 2g在博客中称,基于他的研发成果,Chronic Dev Team(带头大哥p0sixninja,代表作绿毒)和iPhone Dev Team(带头大哥肌肉男,代表作红雪)经过测试后,于今天正式发布A4设备的iOS 5.0.1完美越狱。
686 0
|
iOS开发 安全 搜索推荐
只属于Iphone用户的“越狱难”
   正如每一样事物都有正反两面,如此受人热捧的iphone4也一样有着受人诟病的一面。      前几日朋友买了台iphone4给女朋友,没几天女孩就把iphone丢给他了,理由是“玩不转”,说自己“打字老打错”,常常“被收费”,因为机器没有越狱所以很多有趣的功能都不能用,很崩溃……网上疯传女生拿到iphone4的反应,先是欣喜若狂,然后的举动:第一愤怒地砸机子;第二跑到男朋友怀里哭诉然后男朋友果断搞定;第三小宇宙爆发自己搞定……      其实,用Iphone到底越不越狱是很多购机者内心最纠结的一个问题,在这道艰难的选择题面前,很多人都显得压抑而犹豫。
812 0