Comptes Facebook, Paypal ou bancaires compromis après le jailbreak iOS 9.3.3

Si vous avez fait 9.3.3 iOS jailbreak, notamment en utilisant le programme Aide PP proposé par les Chinois de Pangu, alors vous pourriez être dans la position de devenir victime de pirates informatiques venus de Chine, ou du moins c'est ce que suggèrent un certain nombre d'utilisateurs qui se sont plaints que leurs comptes Facebook, Paypal ou bancaires aient été consultés par des inconnus. .

Certains utilisateurs rapportent que les accès ont été effectués très peu de temps après avoir accédé au programme PP Helper sur leurs ordinateurs, des adresses IP de Pékin, du Vietnam, de Taiwan ou de diverses régions de Chine, étant utilisées pour accéder aux comptes et, dans certains cas, pour envoyer de l'argent à des personnes inconnues des titulaires du compte.

Dans le cas de Facebook, nous parlons bien sûr d'accès aux comptes et rien de plus pour l'instant, mais pour Paypal et les banques, les transferts d'argent ont été enregistrés, et c'est pratiquement le plus gros problème, car les pirates ont accès aux systèmes de paiement par lesquels ils peut voler de l’argent à des utilisateurs innocents.

PP Helper pour Windows est infecté par un malware

Tous ceux qui ont piraté des comptes ont utilisé la version Windows du programme PP Helper et on ne sait pas s'ils ont utilisé la version originale, ou une autre version modifiée par divers pirates et distribuée sur Internet, mais il est clair que nous parlons d'un problème majeur avec la méthode par laquelle jailbreake les terminaux.

Lorsque j'ai jailbreaké, j'ai téléchargé depuis le site Pangus et j'ai utilisé une connexion Apple jetable. Je n’ai jamais eu une telle violation. Le 25 juillet, environ une heure après avoir jailbreaké mon téléphone, quelqu'un à Pékin a accédé à mon compte Paypal et a envoyé 50 $ au compte de messagerie : novitskvassgs@hotmail.com. Heureusement, j'étais réveillé et j'ai contacté Paypal immédiatement après avoir reçu leur e-mail et ils ont remboursé la transaction. Ils ont confirmé que mon compte avait été accédé depuis Pékin.

Parlant du problème, le créateur de Cydia, Saurik, a déclaré qu'il faisait confiance à Pangu, mais il ne peut pas certifier que le programme de jailbreak en Chine n'a pas été modifié par un tiers après sa publication par les pirates. Il est donc possible que tous ceux qui ont utilisé ce programme PP Helper dans Windows est infecté par un malware.

Le problème vient de la société 25PP, qui finance ces solutions de jailbreak, ses employés peuvent inclure des logiciels malveillants dans ces programmes, ou leurs serveurs peuvent être compromis par d'autres pirates informatiques qui incluent des logiciels malveillants, et à la fin, des millions et des millions de personnes pourraient voir leurs ordinateurs infectés. par un malware chinois.

Je n'aime pas particulièrement le concept d'installation de l'outil 25PP car les entreprises chinoises ont tendance à avoir des logiciels assez intrusifs et même « combatifs » contre les logiciels concurrents, et en général, je suis préoccupé par la façon dont les gens font des signatures, c'est pourquoi je a travaillé si dur pour qu'Impactor puisse effectuer toutes les signatures et communications localement.

Ceux de 25PP sont connus pour inclure une "surprise" dans les logiciels vendus dans le monde entier aux utilisateurs, il ne serait donc pas exclu que dans cette situation il y ait de très gros problèmes.

La seule solution sûre

Selon Saurik, la seule méthode sûre par laquelle nous pouvons jailbreaker iOS 9.3.3 et être assuré que nos ordinateurs ne seront pas compromis est d'utiliser tutoriel de jailbreak avec Cydia Impactor, le créateur de Cydia précisant que la version anglaise de l'application de jailbreak PP aurait été réalisée uniquement par Pangu, sans y être touchée.

De plus, l'application Cydia Impactor demande de se connecter avec un identifiant Apple, mais Saurik est plus sérieux que les autres et ne devrait théoriquement pas recevoir les données du journal, mais bien sûr il est conseillé d'utiliser un identifiant Apple que vous n'utilisez normalement pas normalement pour se connecter aux services Apple.

Je dirai aussi que je fais beaucoup confiance à Pangu... mais je ne sais pas si la version chinoise de leur application a été uniquement touchée par eux. Je parie que la version anglaise était uniquement leur œuvre, même si vous la téléchargez depuis 25PP, ce qui soulève quelques problèmes : faites-vous confiance aux employés de 25PP pour le contrôle de leurs serveurs ? Je dirais qu'il serait stupide d'essayer rapidement d'attaquer les gens plutôt que d'accumuler plus d'informations d'identification avant que quiconque ne devienne suspect.

Je vous ai toujours dit que les solutions de jailbreak publiées par les Chinois sont douteuses et peuvent cacher des "surprises" qui pourraient générer de sérieux problèmes à long terme, et malheureusement dans le cas du jailbreak iOS 9.3.3, j'ai eu raison.