【编者按】昨天记者了解到,一个新发现的恶意软件家族让越狱版的iPhone遭受攻击,已有超过22 5万个iCloud账号信息被窃取。
昨天记者了解到,一个新发现的恶意软件家族让越狱版的iPhone遭受攻击,已有超过22.5万个iCloud账号信息被窃取,这成为苹果公司史上规模最大的恶意软件侵害事件之一。
这个恶意软件家族被命名为“KeyRaider”,主要通过越狱软件Cydia传播,受入侵的用户涉及中国、法国、俄罗斯、日本及英国等17个国家和地区。该恶意软件除收集AppleID用户名和密码外,还收集了大量其他信息。此外,还针对不同的设备识别码、安全证书以及密钥,向苹果用户推送通知及应用商店购买数据,同时还令部分受影响手机无法使用,直到用户支付赎金为止。
在发现上述未经授权的付费活动后,网络安全公司Palo AltoNetworks的研究人员与中国iPhone社区威锋网的会员联手展开了调查。研究人员指出,这款恶意软件使用MobileSubstrate的手段,拦截了苹果用户使用iTunes服务的数据流量,从而盗窃苹果账号、密码和设备的全球唯一标识符。
手机安全行业内人士对记者表示,不管是什么越狱团队开发的越狱工具,越狱本身还是存在一定风险的。越狱之后的iPhone因为不在苹果严格保护的闭合系统内,面临的安全威胁也更大了,此次的大规模攻击就是一个典型。
本网站所有内容、图片仅供参考,不作买卖依据。本网仅为传递更多信息之目的,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,购买或投资后果自负。在法律允许的范围内,本网站在此声明,不承担用户或任何人士就使用或未能使用本网站所提供的信息或任何链接所引致的任何直接、间接、附带、从属、特殊、惩罚性或惩戒性的损害赔偿。