iPhone用戶注意!你的iCloud帳號密碼或正在被盜

2021-02-24 舌尖上的衢州

吃貨君說,臥槽,果粉們請注意!你的iCloud帳號密碼或正在被盜(⊙o⊙)

昨日(25日),烏雲漏洞報告平臺(WooYun.org)披露,白帽子通過分析紅包外掛時發現,國內一些iOS應用/插件開發團隊竟然在悄悄地盜取越獄用戶的iCloud帳號與明文密碼,並記錄在遠程伺服器。

你的手機下載過搶紅包外掛軟體嗎?


早前出現的各類紅包外掛APP。(某安卓應用市場資料截圖,與本文無直接關聯)

安卓手機上,下載安裝某搶紅包軟體後,軟體會提醒用戶,將收集手機中的所有文本,包括個人信用卡號、手機交互數據等,但各種密碼除外。

法制晚報 圖

早前,也有不少關於手機搶紅包外掛竊取用戶隱私的報導(包括安卓、iOS等各系統)。而這次,不但有文字,而且有圖有真相!

看看烏雲漏洞報告平臺帶來的訊息 ↓


早些年,很多iPhone越獄的唯一目的,就是為了安裝第三方輸入法,如今iOS已經全面開放了輸入法的API接口,越獄用戶也就逐步減少了。但依然有不少玩家為了安裝第三方插件對越獄戀戀不捨,可是……這麼做,是有代價的。

據猜測,開發者盜取這些iCloud帳號主要目的可能有三:

1、AppStore刷榜;

2、隱私竊取(豔照門);

3、惡意鎖機敲詐勒索。

目前,該漏洞已經交由第三方合作機構(cncert國家網際網路應急中心)處理。

在春節搶紅包大戰異常激烈時,有媒體致電騰訊微信客服,工作人員曾表示,「搶紅包神器」並非騰訊公司開發,建議客戶不要使用這些外掛程序搶紅包,使用這些軟體可能導致客戶的微信帳號異常甚至被封號。而微信一定會嚴厲打擊這種外掛軟體。

最後還是提醒大家,

越獄有風險,插件需謹慎。

外掛黨們,你們的手機還安全嗎?

點個ZAN,期待該漏洞早日修復!

到哪兒吃? 吃什麼? 它藏在哪裡?

好吃,好玩,告訴我!

我要告訴大家去

做衢州人的美食地圖

最新最快的美食資訊

6萬+吃貨的伐木累

-商業合作熱線-

18367052851


(識別二維碼,一鍵關注)

相關焦點

  • 烏魯木齊蘋果用戶切記:iPhone自動彈iCloud登錄窗,別點!
    春節將至,網絡騙子的騙術也要升級了,為了財產不受損失,大夥一定要注意自己各種帳號密碼的安全。
  • 【蘋果用戶注意】自動彈iCloud登錄窗?小心已「被黑」
    燕東e網(本溪門戶網)本溪廣播電視臺傾情打造權威網絡發布 強大粉絲陣容新聞爆料.慈善求助.特色推薦.合作推廣TEL:44899162 微信小號:bxmhw2013春節將至,網絡騙子的騙術也要升級了,為了財產不受損失,大夥一定要注意自己各種帳號密碼的安全
  • 【果粉必看】為了獲取icloud密碼,騙子這麼拼也是沒sei了
    iPhone被盜後,我與騙子們鬥智鬥勇的經歷。 ——熱心網友餅餅餅餅主人公講述手機被盜之後,將自己遭遇騙子的經歷寫了出來。這裡面小哥發現騙子招數層出不窮,所以簡單做了分類,幫助大夥練就火眼金睛,識破騙子是分分鐘的事兒~
  • 每日安全資訊:iPhone和Mac用戶請注意:接收一條MMS消息,你的密碼可能就被盜了
    2016-07-22 庫安全今日資訊iPhone和Mac用戶請注意:接收一條MMS消息,你的密碼可能就被盜了
  • 出門在外,千萬別亂連WiFi,只需5秒你的密碼就被盜!
    而另外一名同學連接了偽裝的免費WiFi之後登錄了郵箱,結果馬上被截取了郵箱帳號和密碼。「這意味著,你在手機上的所有操作我都能一覽無遺。」廣州市公安局網安專家、天河區公安分局副局長呂韜稱。3、一旦用戶連接這樣的免費WiFi,所有操作都會在黑客眼中一覽無遺,尤其是帳號、密碼等內容。
  • 蘋果apple id帳號共享:文明6,​饑荒,INSIDE 囚禁等等等
    掘地求升Getting Over It ios手機ipad遊戲號:xkl5hrs@icloud.com(直接複製注意不要有空格)密:Jd112233(直接複製密碼注意大小寫)>艾希 ICEY ios手機ipad遊戲號:wq6ozat@icloud.com(直接複製注意不要有空格)密:Ax112233(直接複製密碼注意大小寫)
  • 附多圖及禁用iCloud教程.
    更重要的是,你存儲到雲服務上的材料比存在自家電腦上遭受的攻擊更多。2、加密。如果你必須將敏感材料存到雲服務系統中,請為其加密,而且最好不要優先選擇雲服務供應商提供的加密工具。因為如果是雲服務供應商擁有解密系統,侵入其伺服器的黑客就可以找到解密方法。3、密碼要足夠複雜。
  • 又有人被盜刷!同個帳戶密碼註冊多個App,風險很多人疏忽了
    「撞庫」竊取帳號信息 銀行卡餘額「不翼而飛」 今年3月16日,安徽淮北的馬女士向警方報案,稱她正在家休息時,突然手機連續收到多條遊戲充值消費提醒。馬女士發現,在3月15日的凌晨,有人登錄了自己的帳戶,修改了密碼,並且以支付寶付款的方式,在一款網路遊戲裡充值了五千多元。
  • 【熱點】網銀被盜18000元「失蹤」 餘姚一機警用戶識破騙局追回大部分損失
    「你正在從我們網站買入18000元Q幣,請問是否為你本人操作?」「沒有,我從來沒買過Q幣,你們是哪裡?」「那你可能遇到網絡黑客了,對方登錄你的網銀,正在進行操作買入Q幣,我們現在要發貨了,如果不是你本人操作,我們會將錢返回到你的銀行卡帳戶,但是需要你回復驗證碼,現在簡訊給你發過去,你快告訴我,我們馬上給你撤銷交易。」
  • 【騙局】蘋果用戶注意!小心被盜iPhone背後的巨大陰謀!
    但是竊賊偷走蘋果手機之後,往往很難解鎖,也無法使用。正是這一技術難關,催生了一門隱蔽的黑色「解鎖」產業深圳市公安局寶安分局專案民警 王海波 告訴記者說,發送這個簡訊的號碼是0852開頭,而發送郵件的郵箱來源也不是蘋果公司,這個簡訊和郵件的內容恰恰是與蘋果官方公司非常息息相關,所以可以大膽推測極有可能是釣魚簡訊和釣魚郵件。
  • 快訊:俄羅斯論壇曝Gmail五百萬密碼洩露
    一份名為「google_5000000.7z」的壓縮文件被洩露在一家俄羅斯比特幣論壇上,文件包含了五百萬的gmail用戶的帳號和密碼
  • 蘋果apple id帳號共享:ios付費遊戲免費下載
    帳號:no8x45x@icloud.com密碼:https://appleID.love/225.html25、「紀念碑谷」Monument Valley帳號:la643l3@icloud.com密碼:https://appleID.love
  • 3次手機被盜的血淚經驗:快做這5步,讓損失最低!
    最近半年,有個朋友連續被盜了3次iphone手機,實在是有點倒黴……不過,因此她也熟練掌握了被盜後的安全防禦技能,厚著臉皮請她回顧一下
  • 6億蘋果用戶資料恐遭黑客刪除!蘋果回應:沒這事兒
    查蘋果保修、查蘋果序列號、查iPhone報價、蘋果iPhone估價、買賣二手iPhone、iPhone回收、鑑別蘋果山寨機、找回丟失的iPhone,在這裡都能給你提供服務!添加微信號可直接搜索我們的名稱: iPhone頻道  (微信號:iphone-apple-ipad)近日,一群黑客向蘋果發出威脅,號稱手裡有超過6億蘋果用戶的各種資料,不給錢就會全部刪掉,而蘋果回應稱沒這事兒。
  • apple id帳號共享:免費下載付費遊戲
    Forest - Stay focused 專注森林 SleepTown 睡眠小鎮帳號:ios6677@naifeivip.com密碼:Xx223322饑荒frc8gr@sina.com 密碼Aa112211陸地帳號t8212s862@icloud.com密碼352Gongzhonghaoios365365
  • 帳號主人去世了怎麼辦?微博新規:逝者帳號鎖定,被盜可還原
    帳號主人去世了怎麼辦?逝者帳號被盜了能找回嗎?這些問題已被討論許久。17日,微博就此發布新規定:對逝者帳號設置保護狀態。過去,有關逝者帳號的爭議在微博上時有發生。去年10月,有用戶反饋稱,一個逝者帳號在微博旗下的綠洲App發布內容。微博調查後表示,帳號使用者沒有去世,只是當年發布過一條疑似輕生博文,綠洲帳號也是本人在正常使用。