Facebook-, Paypal- oder Bankkonten nach iOS 9.3.3-Jailbreak kompromittiert

Wenn Sie aus 9.3.3 iOS Jailbreak, insbesondere mit dem Programm PP-Helfer B. von den Chinesen bei Pangu angeboten wird, dann könnte man in die Lage geraten, Opfer von Hackern aus China zu werden, zumindest suggerieren das mehrere Nutzer, die sich darüber beschwert haben, dass auf ihre Facebook-, Paypal- oder Bankkonten von Unbekannten zugegriffen wurde .

Einige Benutzer berichten, dass die Zugriffe sehr kurz nach dem Zugriff auf das PP Helper-Programm auf ihren Computern erfolgten, wobei IP-Adressen aus Peking, Vietnam, Taiwan oder verschiedenen Gebieten Chinas für den Zugriff auf die Konten und in einigen Fällen für Versendungen verwendet wurden Geld an Personen, die den Kontoinhabern unbekannt sind.

Im Fall von Facebook geht es natürlich um den Zugriff auf Konten und nichts weiter, aber bei Paypal und Banking wurden Geldtransfers erfasst, und das ist praktisch das größte Problem, weil sich Hacker Zugang zu Zahlungssystemen verschafft haben, über die sie kann unschuldigen Benutzern Geld stehlen.

PP Helper für Windows ist mit Malware infiziert

Alle, die gehackte Konten hatten, verwendeten die Windows-Version des PP Helper-Programms und es ist nicht bekannt, ob sie die Originalversion oder eine andere von verschiedenen Hackern modifizierte und im Internet verbreitete Version verwendeten, aber es ist klar, dass es sich um eine handelt Hauptproblem mit der Methode, mit der Jailbreaks für Terminals durchgeführt werden.

Als ich den Jailbreak durchführte, habe ich von der Pangus-Website heruntergeladen und ein Wegwerf-Apple-Login verwendet. So einen Verstoß habe ich noch nie erlebt. Am 25. Juli, etwa eine Stunde nachdem ich mein Telefon gehackt hatte, griff jemand in Peking auf mein PayPal-Konto zu und schickte 50 US-Dollar an das E-Mail-Konto: novitskvassgs@hotmail.com. Zum Glück war ich wach und kontaktierte Paypal sofort, nachdem ich ihre E-Mail erhalten hatte und sie die Transaktion erstatteten. Sie bestätigten, dass von Peking aus auf mein Konto zugegriffen wurde.

Als er über das Problem sprach, sagte Cydia-Erfinder Saurik, dass er Pangu vertraue, aber er kann nicht bestätigen, dass das Jailbreak-Programm in China nicht von Dritten geändert wurde, nachdem die Hacker es veröffentlicht hatten, sodass die Möglichkeit besteht, dass jeder, der dieses Programm verwendet hat PP Helper in Windows kann mit Malware infiziert werden.

Das Problem liegt bei der Firma 25PP, die diese Jailbreak-Lösungen finanziert. Ihre Mitarbeiter könnten Malware in diese Programme einbinden oder ihre Server könnten durch andere Hacker kompromittiert werden, die Malware einbauen, und am Ende könnten Millionen und Abermillionen von Menschen ihre Computer infiziert haben durch eine chinesische Schadsoftware.

Das Konzept der Installation des 25PP-Tools gefällt mir nicht besonders, da chinesische Unternehmen dazu neigen, Software zu verwenden, die ziemlich aufdringlich und sogar „kämpferisch“ gegenüber der Software der Konkurrenz ist, und ich mache mir im Allgemeinen Sorgen über die Art und Weise, wie Leute Signature-Sachen machen, weshalb ich Wir haben so hart daran gearbeitet, Impactor in die Lage zu versetzen, die gesamte Signierung und Kommunikation lokal durchführen zu können.

Diejenigen von 25PP sind dafür bekannt, dass sie eine „Überraschung“ in die weltweit für Benutzer verkaufte Software einbauen, so dass es nicht ausgeschlossen ist, dass es in dieser Situation zu sehr großen Problemen kommen würde.

Die einzig sichere Lösung

Laut Saurik ist die einzige sichere Methode, mit der wir iOS 9.3.3 jailbreaken und sicher sein können, dass unsere Computer nicht gefährdet werden, die Verwendung Jailbreak-Tutorial mit Cydia Impactor, der Schöpfer von Cydia, der erklärt, dass die englische Version der PP-Jailbreak-Anwendung nur von Pangu erstellt worden wäre, ohne dass sie verändert wurde.

Darüber hinaus fordert die Cydia Impactor-Anwendung dazu auf, sich mit einer Apple-ID anzumelden, aber Saurik ist seriöser als die anderen und sollte theoretisch die Protokolldaten nicht erhalten, aber es ist natürlich ratsam, eine Apple-ID zu verwenden, die Sie normalerweise nicht verwenden zur Verbindung mit Apple-Diensten.

Ich muss auch sagen, dass ich Pangu sehr vertraue ... aber ich weiß nicht, ob die chinesische Version ihrer App nur von ihnen berührt wurde. Ich wette, die englische Version war nur ihre Arbeit, obwohl Sie sie von 25PP herunterladen, was einige Probleme aufwirft: Vertrauen Sie den Mitarbeitern bei 25PP die Kontrolle über ihre Server an? Ich würde sagen, dass es dumm wäre, schnell zu versuchen, Leute anzugreifen, anstatt noch mehr Anmeldeinformationen zu sammeln, bevor jemand misstrauisch wird.

Ich habe Ihnen immer gesagt, dass die von den Chinesen veröffentlichten Jailbreak-Lösungen zweifelhaft sind und „Überraschungen“ verbergen können, die auf lange Sicht zu ernsthaften Problemen führen könnten, und leider hatte ich im Fall des iOS 9.3.3-Jailbreaks recht.