安全員解釋 22.5 萬 iOS 越獄機主帳戶被盜始末

KeyRaider holding a jailbroken iPhone hostage
KeyRaider holding a jailbroken iPhone hostage


最近大陸爆出的越獄使用者帳戶大規模被盜事件,大家可能都已經聽說了。時至今日,負責對其進行分析的安全員,也特地撰文解釋了整個事件的始末。據介紹,此番被發現的新 iOS 惡意軟體樣本多達 92 個,它們被稱為 KeyRaider,至今為止已成功盜取了 22.5 萬個 Apple ID 的帳戶及相關資訊。其傳播管道,主要是一些允許自行上傳、分享軟體的私有源,如果越獄用戶不慎透過其下載了 KeyRaider 的話,便很有可能會面臨帳戶被濫用或是手機鎖定勒索等風險。

對尚未越獄的 iOS 使用者來說,此次事件能起到一個相當大的警示作用。如果你沒有把握確保自己裝置安全的話,越獄這種極有可能會讓人因小失大的非正當手段,最好還是不要輕易去嘗試。在來源中可以找到安全員發佈的詳文,感興趣的讀者可以去閱讀一下。

來源: Palo Alto Networks, 威鋒技術組

經由: Engadget, AppleInsider