[越獄] 多達22萬個iCloud帳號遭有後門的插件駭入

作者: mahmoodma (我是小馬)   2015-08-26 01:08:06
https://i.imgur.com/c3J6dZ2.jpg
「烏雲」所公佈的訊息:http://www.wooyun.org/bugs/wooyun-2015-0136806
對岸的「烏雲」漏洞揭露平台在昨日由前威鋒技術組的成員揭露一個重大的消息,揭露者發現有幾個惡意的插件利用後門侵入並盜取用戶的iCloud帳號及密碼並上傳至遠端伺服器中,截至目前為止約有22萬的iCloud帳號遭盜取,而我們尚不知道是誰盜取及其目的為何,但我們知道的是,若我們帳號被侵入,很有可能我們的信件、像片、或私人資訊都有可能會遭到外洩!
http://i.imgur.com/2M0jk1i.jpg
我們現在能做的:
1. 移除盜版或可疑的軟體源
2. 移除盜版或可疑的插件
3. 更改帳號密碼
4. 啓用兩階段驗證(我是美帳,不確定台帳有無此功能)
老話一句:越獄後的裝置固然可以做很多事,但在享受之余還是要注意自己裝了什麼東西!
補充:稍早有在Reddit發佈了這則訊息,也滿多人回響的,那就目前所知到的,八成是跟對岸的搶紅包插件是有相關的,但這不代表我們就沒事,我覺得像是什麼xx助手什麼xx推的要出事可能也是遲早的,畢竟免費的最貴,不是嗎?
有興趣的話可以看看:https://redd.it/3iby6k
作者: blackcat1120   2015-08-27 23:06:00
看成遭後門插入
作者: mathrew (Joey)   2015-08-26 21:09:00
有人就邏輯很怪 1% VS 10% 的機會,很喜歡扯成都會被盜好像反正都一樣會被盜 1% 跟 10% 是一樣的
作者: siro0207 (希羅)   2015-08-26 20:59:00
沒JB也是被盜 請問這種的漏洞你有JB難道就不會被盜了?沒JB->因蘋果漏洞被盜 有JB->因蘋果+JB的漏洞被盜
作者: pokeman (路人 )   2015-08-26 20:43:00
出來跑的 總有一天要還的(煙)
作者: hhenry666 (HH)   2015-08-26 19:29:00
哪邊有說不JB的人也被盜啊?
作者: HyDroGen2528 (IWillNeverLetUDown)   2015-08-26 18:38:00
太玻璃了XDDD
作者: p40403 (石頭)   2015-08-26 16:56:00
果粉都沒在care這個的
作者: shcjosh (來吧!都來吧!)   2015-08-26 15:12:00
很多源滿可怕的
作者: jjelm (elm)   2015-08-26 13:24:00
沒jb也是被盜啊 還是jb再被盜爽度比較高 嗯嗯
作者: iMacAir (工程師轉職的使用者)   2015-08-26 12:26:00
唉呀,不管啦,你們不懂JB的價值
作者: danielwu13 (王爺)   2015-08-26 11:53:00
前面幾篇,不是有人說不JB的iPhone還是手機嗎?人勒
作者: likeus (Brand)   2015-08-26 11:38:00
不JB 架上中國開發軟體一律不裝
作者: strike0217 (酷小熊)   2015-08-26 11:08:00
沒在用支那的
作者: miayao417 (mia)   2015-08-26 11:23:00
死不敢用太極jb...
作者: Acrono (DaDaDa)   2015-08-26 10:58:00
都正常軟體源 用到現在根本沒事 被盜八成是___
作者: a3619453 (哼哼哼哼哼哼)   2015-08-26 10:49:00
一堆用盜版的中國人被盜乾我們屁事tweak都買正版 從iOS4到現在JB都沒被盜過稍微看了一下 被盜的icloud幾乎都是qq.com 163.comsina.com 註冊的帳號我看這些人應該是加了什麼威X網之類的盜版源
作者: biggood20708 (Neoli)   2015-08-26 10:17:00
還好我用安卓不用jb就可以盜,方便多了
作者: frf2pujols17 (普神17號)   2015-08-26 10:28:00
還好我臭酸宅 手機沒什麼重要東西可以盜
作者: IUfo (IUfo)   2015-08-26 10:29:00
現在JB的人只能用不JB也會被盜來安慰自己了..囧
作者: victoryss (☞ ☑中间选民 ☑爱歹玩)   2015-08-26 09:12:00
(σ≧▽≦)σ 喔喔~~喔喔~~喔喔~爪爪堅持不JB+1 我知道JB很方便但是我手機裡面都有銀行 股票的東西
作者: HyDroGen2528 (IWillNeverLetUDown)   2015-08-26 09:14:00
結果堅持不JB的APPLE ID一樣被盜 笑慘
作者: CTgogogo (中華加油)   2015-08-26 09:57:00
結果沒jb的還是被盜爽爽啊 哈哈哈 阿不就好酸好幽默
作者: Modchip (霸氣縱橫改機哥)   2015-08-26 09:06:00
兩步驟驗證啟用要等三天,不要怕麻煩,啟用就對了!
作者: lyfifi (fi)   2015-08-26 08:28:00
悲劇啦...XDDD
作者: chenx5 (ccchaha)   2015-08-26 08:45:00
用官方預設的軟體源比較不會出問題
作者: IUfo (IUfo)   2015-08-26 08:46:00
以下開放發問為什麼Apple要防堵JB
作者: fiiox3 (飆速宅男)   2015-08-26 08:47:00
j不j都被盜 嗚嗚
作者: qazxc312 (肥肥)   2015-08-26 08:50:00
哈哈哈哈哈 還好我沒越獄
作者: hyde0928 (beLIEve)   2015-08-26 08:55:00
這就是為什麼我一直堅持不JB的原因!
作者: mbmax323 (尖頭雕花鞋)   2015-08-26 08:15:00
還好我幾年前就恢復原廠了,顆顆
作者: murray210132 (murray)   2015-08-26 08:04:00
哈哈哈哈哈哈
作者: jeff6165 (馬蹄兒)   2015-08-26 06:38:00
崩潰啦XDDD
作者: mathrew (Joey)   2015-08-26 07:31:00
前面還在討論為何Apple要防堵JB,這篇讓我笑了 XDDD
作者: zotal (非常貓)   2015-08-26 04:10:00
作者: redbeanbread (尋找)   2015-08-26 05:33:00
平生不是不可質疑你的jb
作者: nashmvp ( )   2015-08-26 02:32:00
XDDD
作者: DemonRing (let's surf!!!)   2015-08-26 02:34:00
專業人士啊
作者: kaoh08 (AIR -the 1000th summer-)   2015-08-26 03:34:00
爽哥 阿不是很愛JB 再J啊 好自由好開放喔
作者: s1s1 (胖鳥)   2015-08-26 02:14:00
好像是這個「3K抢红包王3.0」話說我在烏雲裡面逛啊逛的,突然就看到了這個http://www.wooyun.org/bugs/wooyun-2015-0136697到底是甚麼人會發現這種bug呢....
作者: zs870071 (零)   2015-08-26 02:00:00
是有發現哪幾個tweak有問題嗎?雖然沒裝盜版還是問一下畢竟之前modmyi的也出問題
作者: pig851213 (乂煞氣a阿豬乂)   2015-08-26 01:18:00
我收到其他用戶登入我iCloud... 被盜了 奇怪軟體大部分都刪了
作者: s1s1 (胖鳥)   2015-08-26 01:12:00
PP助手五月才爆出冒用ID刷排行榜,有裝的人記得移除啊
作者: mahmoodma (我是小馬)   2015-08-26 01:14:00
@panjiongkai 謝謝提醒
作者: panjiongkai (想念放在心裡)   2015-08-26 01:10:00
4=>台灣帳號有兩部驗證

Links booklink

Contact Us: admin [ a t ] ucptt.com