跳到主要內容

未 JB 的 iPhone 也會受到惡意軟體的攻擊

螢幕快照 2014-11-09 下午11.13.45

圖片截自 The Hacker News 網站

十一月五日,一家名為 Palo Alto Networks 的公司公佈其發現了一種惡意軟體(malware),他們將之稱為 Wireluker(連線潛伏者),這種惡意軟體能潛伏在 Mac 電腦中,然後感染 iDevice,連未 JB 過的 iDevice 都能感染。

據 Palo Alto Networks 公司對外發佈的消息指出,Wireluker 是透過大陸的地下軟體商店 Maiyadi 來散佈的,Wireluker 感染了該商店超過 450 套 App(當然,也有可能是商店本身的問題),使用者透過 JB 過的 iDevice 下載這些已受感染的軟體後,如果與電腦同步,電腦就會受到感染。如果將 iDevice(即使是未 JB 過的) 接到受感染的電腦上,則 iDevice 就會受到感染,其上的隱私資料,如通訊錄、記事、iMessage、郵件甚至是帳號密碼等,可能都會曝露在駭客的手中。

目前這套惡意軟體的意圖並不明確,但據估計,大陸 Maiyadi 軟體商店的那 450 套受感染的軟體,半年來至消息發佈時已被下載了超過 356,104 次,可能已有數以萬計的使用者受害而不自知。網路安全專家表示,不排除這類的惡意軟體會有變種的可能,Apple 也密切地在注意與防堵這類軟體進一步擴大的可能,目前已將受感染 Mac App 的憑證移除,讓新的裝置不能安裝這些軟體。

預防的方法除了不 JB、不安裝來路不明的軟體之外,也不要將您的 iDevice 隨便接在公用的電腦或你不信任的電腦上,以免受到此類惡意軟體的感染。

留言

這個網誌中的熱門文章

以 Ad-Hoc 方式測試軟體 iOS 7.1 裝置需要使用具 SSL 憑證的伺服器

在進行 iOS 的 app 開發時,常需要讓一些團隊成員或測試者測試 beta 版的 app。如果您以 Ad-Hoc 方式發送測試用 app 給測試者下載安裝的話,使用者的裝置若已更新至 iOS 7.1,則您需要找個有 SSL 憑證,支援 HTTPS 的 host 來放置您的 app,否則測試者要下載測試軟體時,會遇上憑證無效的錯誤訊息而無法下載安裝。 提供給您參考,若您有相關的解決方法,也請不吝賜教分享給大家。 [更新] 可將 ipa 與 plist 檔上傳到 Dropbox 中的"公開檔夾(public)"中,然後連到 itms-services://?action=download-manifest&amp;url=<plist 檔的位置>,即可進行 Ad Hoc 的發佈。當然,測試者的裝置需經過開發裝置的 UDID 碼註冊才行。 另外,Google Site 因不支援以 itms-services:// 的協定連結,所以無法透過 Google Site 的連結來進行 Ad Hoc 的發佈。  [回覆 -> 天天網友] 請如圖所示般,複製 .ipa 檔的公開連結,將 .ipa 的公開連結加到 .plist 檔中。以同樣的方法複製 .plist 檔的公開連結,並將連到 .plist 檔的超連結寫成 itms-services://?action=download-manifest&amp;url=<plist 檔超連結> 的形式(沒有角括號),放在網頁中,或以電郵傳給測試者,點選之後,即可將 .ipa 檔下載安裝。不是以 HTML 的 <a href=""> 來連結。 您的問題應該是沒有在網頁的連結中使用 itms-services:// 的方式來進行連結,或不是連結到 .plist 的公開連結上。 .plist 的 URL 看起來會像是 https://dl.dropboxusercontent.com/u/xxxxxxx/xxxxxx/xxxxxxxx.plist。網頁中連結的寫法是 <a href=itms-services://?action=download-manifest&amp;url=https://dl.dropboxuserco...

Apple 更新 12" MacBook

上一篇才打完,就看到 9to5Mac 發佈阿婆更新 12" MacBook 產品線的消息了。不到 10 分鐘就被打臉了。 新的 MacBook 採用 Intel 第六代 Core M Skylake 處理器,時脈有 1.1 GHz 及 1.2 GHz 二種,8 GB RAM 與 256 GB Flash Storage,高階款則有 512 GB 的儲存空間。電力可維持 10 個小時的無線上網瀏覽,機殼顏色有新的玻瑰金色,新款的售價與第一代 MacBook 相同,從 $1299 起跳。

某些特定的 iOS 開發者遭受由 iMessage 而來的 DoS 攻擊

據 MacRumors 引述 The Next Web 的報導指出,某些特定的 iOS 開發者遭受由 iMessage 而來的 DoS(Denial of Service)。 據遭受鎖定的 iOS 開發者 Grant Paul 的說明,Apple 並沒有為 iMessage 的訊息傳輸量設限,所以攻擊者可以用短時間內發出大量訊息的方式來進行阻斷式攻擊。另外,攻擊者也可發出以 Unicode 編碼的"複雜"文字或數量龐大的文字訊息,讓 iMessage 受不了,無法計算(render)文字訊息,這就可以讓 iMessage 無法順利開啟。 文章中也提到 iH8sn0w 這位越獄工具與軟體的開發者指出,透過 AppleScript 就可以發出這種 DoS 的攻擊。 有興趣的朋友可以跳轉收看。