日前新一波的iOS惡意軟件正在攻擊那些越獄的iPhone,超過(guò)22.5萬(wàn)個(gè)蘋(píng)果賬戶(hù)的登陸憑證被竊取。被攻擊的賬戶(hù)會(huì)自動(dòng)進(jìn)行未經(jīng)授權(quán)的購(gòu)買(mǎi)行為,另外還有部分用戶(hù)要在支付“贖金”之后才能解鎖他們的設(shè)備?,F(xiàn)在這個(gè)名為“KeyRaider”的惡意軟件已經(jīng)波及全球的越獄iPhone,其中包括美國(guó)、英國(guó)和中國(guó)。
越獄能夠讓iPhone新增許多之前不具備的功能,但同時(shí)也提高了用戶(hù)蘋(píng)果賬戶(hù)和密碼被盜取的風(fēng)險(xiǎn)。另外,黑客還可以通過(guò)惡意軟件竊取iPhone唯一標(biāo)識(shí)符、安全證書(shū)和密鑰,iOS的推送通知系統(tǒng)需要運(yùn)行在這些信息之上。越獄之后的iPhone可以從App Store上獲取這些信息,繼而免費(fèi)安裝一些App Store上的付費(fèi)應(yīng)用。
通過(guò)從用戶(hù)蘋(píng)果賬戶(hù)竊取的證書(shū),黑客能夠偽裝成其他iPhone用戶(hù),進(jìn)行大筆付費(fèi)行為。相信蘋(píng)果將很快通過(guò)補(bǔ)丁的方式來(lái)終結(jié)“KeyRaider”的危害。