Facebook-, Paypal- of bankrekeningen gecompromitteerd na de jailbreak van iOS 9.3.3

Als u hebt gemaakt 9.3.3 iOS jailbreak, vooral als je het programma gebruikt PP-helper aangeboden door de Chinezen bij Pangu, dan zou je het slachtoffer kunnen worden van hackers uit China, althans dat is wat een aantal gebruikers suggereren die hebben geklaagd dat hun Facebook-, Paypal- of bankrekeningen werden benaderd door onbekende personen .

Sommige gebruikers melden dat de toegang zeer kort na toegang tot het PP Helper-programma op hun computers plaatsvond, waarbij IP-adressen uit Peking, Vietnam, Taiwan of verschillende delen van China werden gebruikt om toegang te krijgen tot de accounts en, in sommige gevallen, om berichten te verzenden geld aan voor de rekeninghouders onbekende personen.

In het geval van Facebook hebben we het natuurlijk over toegang tot accounts en verder niets meer, maar voor Paypal en het bankwezen werden geldoverdrachten geregistreerd, en dit is praktisch het grootste probleem, omdat hackers toegang hebben gekregen tot betalingssystemen waarmee ze kan geld stelen van onschuldige gebruikers.

PP Helper voor Windows is besmet met malware

Al degenen die accounts hadden gehackt, gebruikten de Windows-versie van het PP Helper-programma en het is niet bekend of ze de originele versie gebruikten, of een andere versie die door verschillende hackers was aangepast en op internet werd verspreid, maar het is duidelijk dat we het hebben over een groot probleem met de methode waarmee jailbreaks voor terminals worden uitgevoerd.

Toen ik de jailbreak uitvoerde, downloadde ik van de Pangus-site en gebruikte ik een wegwerp-Apple-login. Ik heb nog nooit een dergelijke inbreuk meegemaakt. Op 25 juli, ongeveer een uur nadat ik mijn telefoon had gejailbreakt, had iemand in Beijing toegang tot mijn PayPal en stuurde $50 naar het e-mailaccount: novitskvassgs@hotmail.com. Gelukkig was ik wakker en nam ik onmiddellijk contact op met PayPal nadat ik hun e-mail had ontvangen en zij hebben de transactie terugbetaald. Ze bevestigden dat mijn account toegankelijk was vanuit Beijing.

Sprekend over het probleem zei Cydia-maker Saurik dat hij Pangu vertrouwt, maar hij kan niet bevestigen dat het jailbreakprogramma in China niet door een derde partij is gewijzigd nadat de hackers het hadden gepubliceerd, dus de kans bestaat dat iedereen die dit programma heeft gebruikt PP Helper in Windows geïnfecteerd met malware.

Het probleem ligt bij het bedrijf 25PP, dat deze jailbreak-oplossingen financiert; hun werknemers kunnen malware in deze programma's opnemen, of hun servers kunnen worden gecompromitteerd door andere hackers die malware gebruiken, en uiteindelijk kunnen de computers van miljoenen en miljoenen mensen worden geïnfecteerd. door een Chinese malware.

Ik hou niet zo van het concept van het installeren van de 25PP-tool, omdat Chinese bedrijven de neiging hebben om software te hebben die behoorlijk opdringerig en zelfs 'strijdbaar' is tegen de software van de concurrentie, en in het algemeen maak ik me zorgen over de manier waarop mensen signature-dingen doen, en daarom zo hard gewerkt om ervoor te zorgen dat Impactor alle ondertekening en communicatie lokaal kon doen.

Die van 25PP staan ​​bekend om het feit dat ze een "verrassing" inbouwen in de software die wereldwijd voor gebruikers wordt verkocht, dus het zou niet uitgesloten zijn dat er in deze situatie zeer grote problemen zouden ontstaan.

De enige veilige oplossing

Volgens Saurik is de enige veilige methode waarmee we iOS 9.3.3 kunnen jailbreaken en er zeker van kunnen zijn dat onze computers niet worden aangetast, het gebruik van jailbreak-tutorial met Cydia Impactor, de maker van Cydia, stelt dat de Engelse versie van de PP-jailbreakapplicatie alleen door Pangu zou zijn gemaakt, zonder dat deze werd aangeraakt.

Bovendien vraagt ​​de applicatie Cydia Impactor om in te loggen met een Apple ID, maar Saurik is serieuzer dan de rest en zou theoretisch de loggegevens niet moeten ontvangen, maar het is uiteraard aan te raden om een ​​Apple ID te gebruiken die je normaal niet gebruikt voor verbinding met Apple-services.

Ik zal ook zeggen dat ik Pangu veel vertrouw... maar ik weet niet of de Chinese versie van hun app alleen door hen werd aangeraakt. Ik wed dat de Engelse versie alleen hun werk was, ook al download je deze van 25PP, wat een aantal problemen met zich meebrengt: vertrouwt u de werknemers van 25PP de controle over hun servers toe? Ik zou zeggen dat het dom zou zijn om snel te proberen mensen aan te vallen in plaats van meer inloggegevens te verzamelen voordat iemand achterdochtig wordt.

Ik heb je altijd verteld dat de door de Chinezen uitgebrachte jailbreak-oplossingen twijfelachtig zijn en "verrassingen" kunnen verbergen die op de lange termijn voor ernstige problemen zouden kunnen zorgen, en helaas kreeg ik in het geval van de jailbreak van iOS 9.3.3 gelijk.