Nulaužtų „iPhone“ naudotojų duomenys – programišių rankose

Skūpus moka du kartus: programėlėms pinigų pagailėjusių ir savo „iPhone“ telefonus nulaužusių vartotojų duomenys pateko į programišių rankas. Išankstiniais duomenimis, pavogti mažiausiai 225 tūkst. naudotojų „Apple ID“ ir slaptažodžiai.

Anksčiau „iPhone“ nulaužimai buvo populiaresni, mat tokiu atveju į telefoną buvo galima įsidiegti „Apple“ nepatvirtintas programėles, suteikiančias daugiau galimybių.<br>AFP/Scanpix nuotr.
Anksčiau „iPhone“ nulaužimai buvo populiaresni, mat tokiu atveju į telefoną buvo galima įsidiegti „Apple“ nepatvirtintas programėles, suteikiančias daugiau galimybių.<br>AFP/Scanpix nuotr.
Daugiau nuotraukų (1)

lrytas.lt

Sep 1, 2015, 10:15 AM, atnaujinta Oct 18, 2017, 2:04 AM

„Palo Alto Network“ ir „WeipTech“ specialistai skelbia atradę ir išanalizavę 92 naujų „iOS“ sistemai skirtų kenkėjiškų programų pavyzdžius. Virusai, pramingi „KeyRaider“, taikosi į nulaužtus (angl. jailbroken) „iOS“ įrenginius, kuriuose naudojama „Cydia“ programėlių parduotuvė (tai yra nelegalus „App Store“ pakaitalas).

Anksčiau „iPhone“ nulaužimai buvo populiaresni, mat tokiu atveju į telefoną buvo galima įsidiegti „Apple“ nepatvirtintas programėles, suteikiančias daugiau galimybių. Dabar tuo naudojasi nebent tie vartotojai, kurie nenori susimokėti už programėles ar pirkimus jose.

Įrenginį nulaužus, vartotojas savanoriškai pašalina įdiegtas apsaugas ir tokiu būdu atveria vartus kenkėjiškoms programoms.

Anksčiau saugumo specialistai buvo aptikę kenkėjiškų „iOS“ programų (pvz., „Unflod“ ar „AppBuyer“), kurios vogė vartotojų duomenis ir jų vardu pirko programėles iš „App Store“.

„KeyRaider“ elgiasi dar agresyviau: šis virusas vagia ne tik „Apple“ paskyrų prisijungimo vardus, slaptažodžius, bet ir GUID kodus (unikalūs įrenginių identifikavimo numeriai), saugumo sertifikatus bei privačius raktus, skirtus pranešimams į ekraną (angl. push notification). Taip pat ši kenkėjiška programa gali priverstinai užrakinti „iPhone“ ar „iPad“ ir reikalauti vartotojų susimokėti išpirką.

Privačius vartotojų duomenis virusas nusiunčia į savo serverius.

Specialistų duomenimis, labiausiai dėl šio viruso nukentėjo vartotojai iš Kinijos, taip pat Prancūzijos, Rusijos, Japonijos, Didžiosios Britanijos, JAV, Kanados, Vokietijos, Australijos, Izraelio, Italijos, Ispanijos, Singapūro bei Pietų Korėjos.

„Mes nustatėme el. paštų, sietinų su kitomis šalimis, bet jų buvo mažuma“, – teigė „Palo Alto Network“ atstovas Ryanas Olsonas.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.