多達22萬個iCloud帳號遭有後門的插件駭入 - iOS

Table of Contents

https://i.imgur.com/c3J6dZ2.jpg

「烏雲」所公佈的訊息:http://www.wooyun.org/bugs/wooyun-2015-0136806

對岸的「烏雲」漏洞揭露平台在昨日由前威鋒技術組的成員揭露一個重大的消息,揭露者發現有幾個惡意的插件利用後門侵入並盜取用戶的iCloud帳號及密碼並上傳至遠端伺服器中,截至目前為止約有22萬的iCloud帳號遭盜取,而我們尚不知道是誰盜取及其目的為何,但我們知道的是,若我們帳號被侵入,很有可能我們的信件、像片、或私人資訊都有可能會遭到外洩!

http://i.imgur.com/2M0jk1i.jpg

我們現在能做的:
1. 移除盜版或可疑的軟體源
2. 移除盜版或可疑的插件
3. 更改帳號密碼
4. 啓用兩階段驗證(我是美帳,不確定台帳有無此功能)

老話一句:越獄後的裝置固然可以做很多事,但在享受之余還是要注意自己裝了什麼東西!

補充:稍早有在Reddit發佈了這則訊息,也滿多人回響的,那就目前所知到的,八成是跟對岸的搶紅包插件是有相關的,但這不代表我們就沒事,我覺得像是什麼xx助手什麼xx推的要出事可能也是遲早的,畢竟免費的最貴,不是嗎?
有興趣的話可以看看:https://redd.it/3iby6k
------------------------------------------------------------------------------
我確定問問題前我有爬過文、查閱過精華區與置底,我真的找不到我問題的解答。
我保證我的問題和盜版沒有任何關係,若以上有虛假,版主可逕行處分
發問請附上iOS版本、機種等相關資訊,方便板友判斷問題所在喔
------------------------------------------------------------------------------

--

All Comments

Lucy avatarLucy2015-08-30
4=>台灣帳號有兩部驗證
Heather avatarHeather2015-09-04
PP助手五月才爆出冒用ID刷排行榜,有裝的人記得移除啊
Ophelia avatarOphelia2015-09-07
@panjiongkai 謝謝提醒
Odelette avatarOdelette2015-09-09
我收到其他用戶登入我iCloud... 被盜了 奇怪軟體大部
分都刪了
Hedy avatarHedy2015-09-09
是有發現哪幾個tweak有問題嗎?雖然沒裝盜版還是問一下
畢竟之前modmyi的也出問題
Adele avatarAdele2015-09-14
好像是這個「3K抢红包王3.0」
Joe avatarJoe2015-09-15
話說我在烏雲裡面逛啊逛的,突然就看到了這個
http://www.wooyun.org/bugs/wooyun-2015-0136697
到底是甚麼人會發現這種bug呢....
George avatarGeorge2015-09-15
XDDD
Zora avatarZora2015-09-20
專業人士啊
Eartha avatarEartha2015-09-24
爽哥 阿不是很愛JB 再J啊 好自由好開放喔
Charlotte avatarCharlotte2015-09-27
Hedy avatarHedy2015-09-28
平生不是不可質疑你的jb
Kyle avatarKyle2015-10-01
崩潰啦XDDD
Hazel avatarHazel2015-10-03
前面還在討論為何Apple要防堵JB,這篇讓我笑了 XDDD
Hedy avatarHedy2015-10-06
哈哈哈哈哈哈
Agnes avatarAgnes2015-10-07
還好我幾年前就恢復原廠了,顆顆
Connor avatarConnor2015-10-08
悲劇啦...XDDD
Poppy avatarPoppy2015-10-13
用官方預設的軟體源比較不會出問題
Jacky avatarJacky2015-10-15
以下開放發問為什麼Apple要防堵JB
Rae avatarRae2015-10-19
j不j都被盜 嗚嗚
John avatarJohn2015-10-24
哈哈哈哈哈 還好我沒越獄
Quintina avatarQuintina2015-10-28
這就是為什麼我一直堅持不JB的原因!
Carol avatarCarol2015-10-29
兩步驟驗證啟用要等三天,不要怕麻煩,啟用就對了!
Wallis avatarWallis2015-11-01
(σ≧▽≦)σ 喔喔~~喔喔~~喔喔~爪爪
堅持不JB+1 我知道JB很方便
但是我手機裡面都有銀行 股票的東西
Isabella avatarIsabella2015-11-01
結果堅持不JB的APPLE ID一樣被盜 笑慘
Audriana avatarAudriana2015-11-04
結果沒jb的還是被盜爽爽啊 哈哈哈 阿不就好酸好幽默
Donna avatarDonna2015-11-06
還好我用安卓不用jb就可以盜,方便多了
Regina avatarRegina2015-11-07
還好我臭酸宅 手機沒什麼重要東西可以盜
Necoo avatarNecoo2015-11-10
現在JB的人只能用不JB也會被盜來安慰自己了..囧
Edith avatarEdith2015-11-13
一堆用盜版的中國人被盜乾我們屁事
Edith avatarEdith2015-11-13
tweak都買正版 從iOS4到現在JB都沒被盜過
Mary avatarMary2015-11-15
稍微看了一下 被盜的icloud幾乎都是qq.com 163.com
Eartha avatarEartha2015-11-18
sina.com 註冊的帳號
Freda avatarFreda2015-11-23
我看這些人應該是加了什麼威X網之類的盜版源
Joseph avatarJoseph2015-11-25
都正常軟體源 用到現在根本沒事 被盜八成是___
Robert avatarRobert2015-11-27
沒在用支那的
Aaliyah avatarAaliyah2015-12-01
死不敢用太極jb...
Aaliyah avatarAaliyah2015-12-02
不JB 架上中國開發軟體一律不裝
Oliver avatarOliver2015-12-05
前面幾篇,不是有人說不JB的iPhone還是手機嗎?人勒
Jessica avatarJessica2015-12-06
唉呀,不管啦,你們不懂JB的價值
Margaret avatarMargaret2015-12-07
沒jb也是被盜啊 還是jb再被盜爽度比較高 嗯嗯
Damian avatarDamian2015-12-10
很多源滿可怕的
Yedda avatarYedda2015-12-15
果粉都沒在care這個的
Harry avatarHarry2015-12-18
太玻璃了XDDD
Candice avatarCandice2015-12-19
哪邊有說不JB的人也被盜啊?
Margaret avatarMargaret2015-12-24
出來跑的 總有一天要還的(煙)
Bennie avatarBennie2015-12-26
沒JB也是被盜 請問這種的漏洞你有JB難道就不會被盜了?
Zenobia avatarZenobia2015-12-28
沒JB->因蘋果漏洞被盜 有JB->因蘋果+JB的漏洞被盜
Gary avatarGary2016-01-01
有人就邏輯很怪 1% VS 10% 的機會,很喜歡扯成都會被盜
好像反正都一樣會被盜 1% 跟 10% 是一樣的
Victoria avatarVictoria2016-01-05
看成遭後門插入
Una avatarUna2016-01-05
果粉內鬥
Anonymous avatarAnonymous2016-01-10
沒JB的人是被有JB的人虐待嗎? 這麼多怨念