2016年3月17日星期四

唔 Jailbreak 都中招!iPhone 出現新惡意軟件

http://www.ringhk.com/news2.php?id=12527

唔 Jailbreak 都中招!iPhone 出現新惡意軟件
 
 
你以為只要唔 Jail Break 部 iPhone 就唔會中毒?咁你就錯了,因為已經有 iOS 惡意軟件成功登陸過 App Store,香港商店都有份中招,你又有冇中伏呢?
 
網絡安全企業 Palo Alto Network 剛剛就於其網誌中,表示佢地發現一隻能夠入侵從未 Jail Break 的 iPhone 的木馬程式,並將佢命名為 AceDeceiver。呢隻 AceDeceiver 係透過 Apple DRM 保護機制的一些設計漏洞,透過「FairPlay 中間人攻擊」技術去使用受影響用家的 iPhone 進行不當行為。
 
 
透過呢個 FairPlay 中間人攻擊,黑客可以借購買 app 之名,去取得購買 app 時所產生的權限代用碼,再以加以利用呢組權限碼,暗地裡冒充用家去購買 apps。呢個木馬程式係透過一個名為壁紙助手的 app 散播,到目前為止,呢個 AceDeceiver 只係針對中國地區用家作出攻擊,但唔排除他朝有一日會改為針對其他地區用戶。
 
 
雖然受 AceDeceiver 影響的 apps 已於上月底從 App Store 下架,但係 Palo Alto 提醒各位:若然你於電腦上或手機上安裝了名為「愛思助手」呢個軟件,應立即刪除有關程式及盡快更改 Apple ID 密碼,以策安全。
 
 

資料來源:Palo Alto Network