中国IDC圈9月4日报道,近日,一个新发现的恶意软件家族让越狱版的iphone遭受攻击,已有超过22.5万个icloud账号信息被窃取,这成为苹果公司史上规模最大的恶意软件侵害事件之一。
这个恶意软件家族被命名为“keyraider”,主要通过越狱软件cydia传播,受入侵的用户涉及中国、法国、俄罗斯、日本及英国等17个国家和地区。该恶意软件除收集appleid用户名和密码外,还收集了大量其他信息。此外,还针对不同的设备识别码、安全证书以及密钥,向苹果用户推送通知及应用商店购买数据,同时还令部分受影响手机无法使用,直到用户支付赎金为止。
在发现上述未经授权的付费活动后,网络安全公司paloaltonetworks的研究人员与中国iphone社区威锋网的会员联手展开了调查。研究人员指出,这款恶意软件使用mobilesubstrate的手段,拦截了苹果用户使用itunes服务的数据流量,从而盗窃苹果账号、密码和设备的全球唯一标识符。
手机安全行业内人士表示,不管是什么越狱团队开发的越狱工具,越狱本身还是存在一定风险的。越狱之后的iphone因为不在苹果严格保护的闭合系统内,面临的安全威胁也更大了,此次的大规模攻击就是一个典型案例。