資安業者揭露新惡意程式可感染未破解的iPhone及iPad
資安業者Palo Alto Networks本周揭露了針對iOS平台展開攻擊的惡意程式AceDeceiver,它能夠感染未破解的iPhone或iPad裝置,進而竊取使用者的Apple ID及密碼,Palo Alto Networks還循線發現了蘋果數位版權管理機制FairPlay的安全漏洞已被用來展開中間人(Man-In-The-Middle,MITM)攻擊。
成功登上蘋果App Store的AceDeceiver偽裝成桌布程式,使用者安裝並執行後會連到由駭客掌控的第三方程式市集,以讓使用者下載其他的iOS程式或遊戲,同時鼓勵使用者輸入Apple ID及密碼以取得更多的功能,在受害者的iOS裝置上植入更多的惡意程式,同時蒐集使用者憑證。
AceDeceiver家族的惡意程式曾經3度通過嚴苛的蘋果程式審核程序,登上App Store。最有趣的是,Palo Alto Networks發現AceDeceiver時,它的惡意功能只鎖定中國地區的iOS用戶,但當時它卻未在中國市場的App Store上架,促使Palo Alto Networks進一步察覺更精密的駭客手法。
Palo Alto Networks發現駭客已成功利用FairPlay漏洞展開中間人攻擊,就算不透過官方的App Store,都有辦法散布AceDeceiver。
反正「惡意功能只鎖定中國地區的iOS用戶」所以頂多只有黑心國自己倒霉!阿光我一點都沒影響!![]()
