多達22萬個iCloud帳號遭有後門的插件駭入 - iOS

Gary avatar
By Gary
at 2015-09-01T09:04

Table of Contents

http://www.cnbeta.com/articles/425757.htm (簡中報導)

...前略...
本次攻擊的對象是安裝了兩個特定插件的越獄用戶,
這兩個插件可以讓用戶免費從 App Store 下載應用,或者是免費購買應用內購內容。

這兩個插件會劫持應用購買的請求,下載被盜的賬戶或者 C2 服務器購買收據,
然後模仿 iTunes 協議來登入蘋果的服務器,並購買應用或者是用戶要求的其它項目。
這些越獄插件已經被下載超過 2 萬次,這意味著大約有 2 萬用戶在濫用 225000 個
被盜的證書。
一些「受害者」表示他們的蘋果賬戶顯示了不正常的應用購買歷史,
而一些用戶的手機更是被鎖且被勒索錢財。

...中略...
根據威鋒的網頁顯示,mischa07 上傳的插件被下載的次數很多均超過1萬次,
他上傳的插件大多提供遊戲作弊、系統更改和去應用廣告等功能。
mischa07 還上傳了兩個「有趣」的插件到其個人源。
iappstore:可以在 App Store 下載付費應用而無需付款
iappinbuy:可用在 App Store 內下載應用的內購項目,完全免費

...省略...

除了國內的用戶之外,從數據中還發現了其它國家和地區的域名,包括:
tw: Taiwan

...下略...

科科
不過好像台灣不是很重視這件事情
沒幾個網站有報導




※ 引述《s1s1 (胖鳥)》之銘言:
: updata一下這個事件,
: 目前已經確認了是這次事件主因來源是 apt.feng.com/aptso/
: ( apt.feng.com是中國境內類似於myrepospace的開發者Repo
: 比較活躍在中國地區的開發者應該都蠻熟悉的。)
: 而洩漏的22萬個帳號裡面約有10萬多個帳號的帳密是有效
: 但基本上中國地區以外的使用者應該是沒有必要需要擔心這次的事件
: 但話還是回到前頭,雖然這句話被說到爛了而且沒啥人要聽XD
: 還是要呼籲大家「不要加入你不熟悉或是來路不明的Repo」
: 從xxxxx(版主說不能舉例)等聲名狼藉的Repo,到開發者個人的Repos
: 因為並不是不下載tweak就不會出事,當你加入來路不明的Repo時就會有風險隨之而來
: 隱含風險包含了IMEI碼的流出等等
: 隨著資訊越來越發達,手機的重要性、依賴性隨之上升
: 單單今年從官方AppStore的星巴克APP被盜用到這次的越獄Repo後門事件
: 其實就應該了解到使用者自己把關才是最重要的,其他都只能期待不能依賴
: 像是手上的個人電腦就是很需要防範的地方
: 現在基本上越獄要被入侵要馬是主動安裝(AKA自己找死),要馬就是要靠物理接觸
: (像是USB連接電腦,所以在外面不要拿手機到處亂插)
: 所以裝一套好一點的防毒軟體(像是卡巴斯基這種等級,小紅傘那種只能說是裝心安的)
: 或是好一點的防火牆(像是免費又好用的comado)吧
: 你的資訊安全值得你投資個幾百塊在上面
: 共勉之啦

--
Tags: iOS

All Comments

Zanna avatar
By Zanna
at 2015-09-05T14:04
免費的最貴,肖貪鑽雞籠,下場都是空~~~
Edward Lewis avatar
By Edward Lewis
at 2015-09-10T09:18
所謂被黑吃黑
Michael avatar
By Michael
at 2015-09-11T15:25
真的免費最貴
Catherine avatar
By Catherine
at 2015-09-15T22:09
22萬個貪小便宜的apple認證
Michael avatar
By Michael
at 2015-09-17T11:59
有疑慮的人可以用mobile terminal檢查自己的手機
用這個指令即可grep -r wushidou /Library/MobileSubstrate/
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2015-09-19T09:21
DynamicLibraries/*
Dora avatar
By Dora
at 2015-09-23T19:30
另外一個C2伺服器是top100.gotoip4.com 兩個都檢查看看
Ida avatar
By Ida
at 2015-09-26T01:31
再次證明 免費的最貴
Genevieve avatar
By Genevieve
at 2015-09-30T03:42
沒想到Apple ID 最後會變成勒索工具
Adele avatar
By Adele
at 2015-10-01T18:31
下載app store的app全免費 那可以用免洗帳號玩ipad
Ophelia avatar
By Ophelia
at 2015-10-04T10:18
會被勒索的 肯定是認證沒綁
Tom avatar
By Tom
at 2015-10-08T14:49
跟SSH密碼沒修改有關係嗎?
Agnes avatar
By Agnes
at 2015-10-10T07:26
免費的最貴+1
Dinah avatar
By Dinah
at 2015-10-15T03:54
就說別JB吧~不聽齁
Ingrid avatar
By Ingrid
at 2015-10-17T08:27
你也是不聽齁 JB跟這件事情沒有直接關聯 只是JB後可以這
麼做沒人叫你這樣做
Eden avatar
By Eden
at 2015-10-21T11:31
樓樓上ㄏㄏ
Blanche avatar
By Blanche
at 2015-10-26T07:41
這種人理解力很差 你解釋再多也沒用
Connor avatar
By Connor
at 2015-10-30T01:42
某樓好好笑 被打臉
Jacky avatar
By Jacky
at 2015-10-31T08:08
某樓神邏輯
Joseph avatar
By Joseph
at 2015-10-31T14:01
神邏輯
Agnes avatar
By Agnes
at 2015-11-03T10:54
免費的最貴,人家辛苦開放的程式花錢買是會死?
Eartha avatar
By Eartha
at 2015-11-04T12:44
活該 哈哈哈
Irma avatar
By Irma
at 2015-11-07T12:17
活該

4s 無下載軟體 卻離不開safe mode

Charlotte avatar
By Charlotte
at 2015-09-01T01:52
各位大大晚安 小弟今天心血來潮 拿著家人已退役jb過的4s把玩 無聊用moptt上ptt 之後看到商店有更新 就跑去按更新moptt 沒想到速度很緩慢 跳回桌面點了cydia 進去讀取很久 等不耐煩 不打算在用下去了 就跳回商店把moptt更新給取消 沒想到這是惡夢的開始 之後沒多久就開始跳到safe mod ...

discovery / 國家地理頻道

Zora avatar
By Zora
at 2015-09-01T00:48
請問discovery/國家地理頻道 這類的電視節目有沒有app可以線上觀看呢?或是有什麼網 頁可以線上看的呢? 好想看這些節目,但一般看電視影集的app都沒有;( 有沒有人知道可以分享一下的? 感謝感謝:) 我確定問問題前我有爬過文、查閱過精華區與置底,我真的找不到我問題的解答。 我保證我的問題和盜版沒有 ...

iTunes備份加密問題

Harry avatar
By Harry
at 2015-09-01T00:38
我有一位朋友因為iPhone 6+的相機瑕疵問題要送修 結果他的iTunes備份居然勾選了加密 然後忘記密碼了... 請問有什麼方法可以取消掉密碼(之前的備份可以不要了) 然後重新備份(沒有加密的) p.s 他使用Macbook Air - ...

iphone 6 升到8.3後覺得沒出廠時快

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2015-09-01T00:00
不知有沒板友跟我一樣的 覺得ios升到8.3後變慢 之前還原過一次後 又恢復原來的流暢 後來不知道是app用多了還是怎 又沒這麼順atat~ 開蘋果新聞尤其明顯鈍 不知有沒解法 我的是16G - ...

facetime問題

David avatar
By David
at 2015-08-31T22:29
剛剛爬文過了但是還是找不到類似問題 別人FACETIME打給我我都可以接通 但是我打給別人,他卻說不是沒訊息就是沒有可以接通的選項 我打去的時候都有嘟嘟嘟的聲音 不知道是為什麼,會是版本問題還是網路問題嗎? - ...