看板 iOS 關於我們 聯絡資訊
這兩天的資安新聞,提供大家參考: 紐約時報中文網 http://cn.nytimes.com/technology/20141106/c06software/zh-hant/ 該公司稱,用戶如果通過USB連接線將移動設備與Mac電腦連接,用戶的iOS設備也會受到 感染。「任何iOS設備只要通過USB連接到受感染的OS X電腦,並安裝下載的第三方應用程 序,或自動在設備上產生惡意應用程序,都會被WireLurker監控,不管設備是否已經越獄 ,」該公司安全研究人員說。「因此我們稱之為『wire lurker』(連接線中的潛藏者) 。」 iOS用戶通常只有將手機「越獄」——改變手機以運行未經蘋果授權的軟件,才能從第三 方下載應用。被Wirelurker感染的應用能夠通過受感染的Mac OS X系統侵襲尚未破解的手 ,因此帕洛阿爾托網絡公司的研究人員稱,Wirelurker代表一種「針對所有iOS設備的 新威脅」。 研究人員稱,一旦WireLurker被安裝到Mac電腦上,這款惡意軟件就會等待用戶通過USB連 接iOS設備,然後立即感染該設備。一旦被感染,WireLurker的製造者就能竊取受害人的 通訊簿、讀取iMessage中的短訊並定期從攻擊者的指揮控制服務器發出更新請求。儘管尚 不清楚製造者的最終目的,但研究人員稱,有人正在積極更新該惡意軟件。 該公司給Mac電腦和iOS用戶的建議是,避免下載任何來自第三方應用商店、下載網站或不 受信任的來源的Mac應用或遊戲,並避免將iOS設備與任何不受信任的配件或電腦連接。他 們還建議用戶持續更新iOS軟件。 =========================================================================== Apple回應: http://udn.com/NEWS/BREAKINGNEWS/BREAKINGNEWS5/9050217.shtml?instant 蘋果在發給法新社的聲明說,已就防堵這種惡意程式採取行動。聲明說:「我們知道在一 個以中國使用者為對象的下載網站可以取得這些惡意軟體,我們已封鎖所發現的這些應用 程式,防止他們啟動。」 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.224.83.244 ※ 文章網址: http://www.ptt.cc/bbs/iPhone/M.1415320858.A.811.html
xelnaga: 還好我都用Windows 11/07 09:27
huei252: 還好我現在手機都不直接用線連電腦,傳東西都用雲端 11/07 09:33
lfour: 已經不記得上次插傳輸線是啥時了 11/07 09:53
willychn33: 可以裝到沒jb的手機上又怎樣 一樣不會有作用啊 11/07 09:57
willychn33: 他是透過企業佈署功能來安裝 而使用者也要先同意安裝 11/07 09:59
willychn33: 企業憑證 還要同意執行該軟體 然後他會透過cydia來 11/07 10:00
willychn33: 植入惡意程式碼 那才叫被感染吧 沒jb根本就沒差 11/07 10:02
cde123: 沒 jb 哪來的 cydia... 11/07 10:35
wasd2468: 4f 透過cydia?內文不是說跟越獄沒關係嗎 11/07 11:10
hoos891405: 沒jb一樣有可能中毒吧 11/07 11:23
willychn33: 對沒jb的裝置而言他就只是一個偷渡的沒屁用app 11/07 11:59
willychn33: 對jb的裝置而言 他會藉由cydia安裝器植入代碼到系統 11/07 12:04
willychn33: 裡 11/07 12:04
willychn33: http://ppt.cc/h8E7 報告在這註冊就可以看 11/07 12:07
hoos891405: 這篇的意思不就是沒jb也會中這個毒嗎? 11/07 12:19
hoos891405: 現在ios漏洞那麼多...... 11/07 12:22
willychn33: 沒jb他自動安裝上去沒辦法運作你要稱為中毒也行啦 11/07 12:24
getx105: 沒jb會因為蘋果的限制而無作用,所以那個毒真的沒屁用 11/07 12:47
huei252: 網路上看到新聞了,蘋果官方回應早就發現和阻擋了 11/07 13:36