日前新一波的iOS惡意軟件正在攻擊那些越獄的iPhone,超過22.5萬個蘋果賬戶的登陸憑證被竊取。被攻擊的賬戶會自動進行未經授權的購買行為,另外還有部分用戶要在支付“贖金”之后才能解鎖他們的設備?,F在這個名為“KeyRaider”的惡意軟件已經波及全球的越獄iPhone,其中包括美國、英國和中國。
越獄能夠讓iPhone新增許多之前不具備的功能,但同時也提高了用戶蘋果賬戶和密碼被盜取的風險。另外,黑客還可以通過惡意軟件竊取iPhone唯一標識符、安全證書和密鑰,iOS的推送通知系統需要運行在這些信息之上。越獄之后的iPhone可以從App Store上獲取這些信息,繼而免費安裝一些App Store上的付費應用。
通過從用戶蘋果賬戶竊取的證書,黑客能夠偽裝成其他iPhone用戶,進行大筆付費行為。相信蘋果將很快通過補丁的方式來終結“KeyRaider”的危害。