Facebook-, Paypal- eller bankkonton äventyras efter iOS 9.3.3 jailbreak

Om du gjorde 9.3.3 iOS jailbreak, speciellt med hjälp av programmet PP Hjälpare som erbjuds av kineserna på Pangu, då kan du vara i positionen att bli offer för hackare från Kina, eller åtminstone är det vad ett antal användare föreslår som har klagat på att deras Facebook-, Paypal- eller bankkonton hade tillgång till okända personer .

Några av användarna rapporterar att åtkomsterna gjordes mycket kort efter att de hade tillgång till PP Helper-programmet på sina datorer, IP-adresser från Peking, Vietnam, Taiwan eller olika delar av Kina, som används för att komma åt kontona och, i vissa fall, för att skicka pengar till personer okända för kontohavarna.

När det gäller Facebook pratar vi förstås om att komma åt konton och inget mer än så länge, men för Paypal och bank registrerades pengaöverföringar, och detta är praktiskt taget det största problemet, eftersom hackare har fått tillgång till betalningssystem genom vilka de kan stjäla pengar från oskyldiga användare.

PP Helper för Windows är infekterad med skadlig programvara

Alla de som hade hackade konton använde Windows-versionen av PP Helper-programmet och det är inte känt om de använde originalversionen, eller en annan version som modifierats av olika hackare och distribuerats på Internet, men det är tydligt att vi pratar om en stort problem med metoden genom vilken jailbreaks för terminaler.

När jag jailbreakade, laddade jag ner från Pangus-webbplatsen och jag använde en engångs-apple-inloggning. Jag har aldrig haft ett sådant här intrång. Den 25 juli, ungefär en timme efter att jag jailbreakade min telefon, gick någon i Peking åt min paypal och skickade $50 till e-postkontot: novitskvassgs@hotmail.com. Lyckligtvis var jag vaken och kontaktade PayPal direkt efter att jag fått deras e-post och de återbetalade transaktionen. De bekräftade att mitt konto var åtkomst från Peking.

På tal om problemet sa Cydia-skaparen Saurik att han litar på Pangu, men han kan inte intyga att jailbreak-programmet i Kina inte modifierades av en tredje part efter att hackarna publicerade det, så det finns en chans att alla som använde det här programmet PP Helper i Windows för att bli infekterad med skadlig programvara.

Problemet ligger hos företaget 25PP, som finansierar dessa jailbreak-lösningar, deras anställda kan inkludera skadlig programvara i dessa program, eller så kan deras servrar äventyras av andra hackare som inkluderar skadlig programvara, och i slutändan kan miljoner och åter miljoner människor få sina datorer infekterade av en kinesisk skadlig programvara.

Jag gillar inte speciellt konceptet med att installera 25PP-verktyget eftersom kinesiska företag tenderar att ha mjukvara som är ganska påträngande och till och med "stridig" mot konkurrenters programvara, och i allmänhet är jag oroad över hur folk gör signaturgrejer, vilket är anledningen till att jag arbetat så hårt för att Impactor ska kunna göra all signering och kommunikation lokalt.

De från 25PP är kända för att de inkluderar en "överraskning" i mjukvaran som säljs över hela världen för användare, så det skulle inte uteslutas att det i denna situation skulle bli väldigt stora problem.

Den enda säkra lösningen

Enligt saurik är den enda säkra metoden med vilken vi kan jailbreaka iOS 9.3.3 och vara säker på att våra datorer inte kommer att äventyras, att använda jailbreak handledning med Cydia Impactor, skaparen av Cydia som säger att den engelska versionen av PP-jailbreak-applikationen endast skulle ha gjorts av Pangu, utan att ha berörts.

Dessutom ber Cydia Impactor-applikationen att få logga in med ett Apple-ID, men saurik är mer seriös än resten och borde teoretiskt sett inte ta emot loggdata, men det är naturligtvis tillrådligt att använda ett Apple-ID som du normalt inte använder normalt för att ansluta till Apple-tjänster.

Jag kommer också att säga att jag litar mycket på Pangu... men jag vet inte om den kinesiska versionen av deras app bara berördes av dem. Jag slår vad om att den engelska bara var deras arbete, även om du laddar ner den från 25PP, vilket öppnar några problem: litar du på att de anställda på 25PP har kontroll över deras servrar? Jag skulle säga att det skulle vara dumt att snabbt försöka attackera människor snarare än att samla in fler referenser innan någon blir misstänksam.

Jag har alltid sagt till dig att jailbreak-lösningarna som släppts av kineserna är tveksamma och kan dölja "överraskningar" som kan generera allvarliga problem på lång sikt, och tyvärr fick jag rätt när det gäller iOS 9.3.3 jailbreak.