• 4

iphone被惡意安裝app


ididcard wrote:
怎麼會這樣...
下載不是樣帳號密碼嗎
是被破解了!?


你是要講
「下載不是要帳號密碼嗎」是嗎?

某些情況下可以不用帳號密碼就能安裝。
樓上講的台鐵官方App就是這樣的。
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
imd wrote:
其實就算是下載 使用 in-House 的憑證封裝的App也不用怕有什麼問題
因為你要申請這個企業憑證還得提供企業的鄧白氏編碼給Apple
而要有鄧白氏編碼還得你這家企業有登記經過鄧白氏編碼機構認證過才行
所以不太可能會有危險的App透過這種方式讓你下載安裝,因為覺得可以透過這個App追到是哪家公司提供的,到時候因為這個危險的App賠都賠死了
PS:我有申請過這種憑證,所以有處理過這些步驟

這就好像有營登的公司就應該一定沒問題, 但還是有空殼的公司=.=
- Apa | 問問題前先看過說明書吧...不然Google一下也好?
也有出現 PP 助手嗎?

http://www.quchao.com/entry/machook-killer/

deanwish wrote:
並不是標題聳動而是真...(恕刪)
點網址下載APP 不需要透過STORE跟APPLE ID
這已經很久了,除了前面提到的台鐵之外還有不少用點網址這種安裝法的軟體
比較知名的就是某掌機的模擬器,一樣是點網址就下載安裝了
這跟JB與否無關,沒JB一樣可以

ScourPad wrote:
不需要這樣吧????...(恕刪)


除非自己有jb破解才有可能中毒,iphone只要不jb絕不中毒的,
用iphone的人,不管在台灣在全世界,也是算很多人的,
寫病毒程式的駭客,不可能只針對android,
而且iphone從2007年問世以來也沒聽過會中毒,如果真的會中毒,幾年前早就有了,
所以應該是iphone的病毒是寫不出來的
看新聞突然想到 01 曾經看過這個 case 就回來看了一下...

樓主 你的 Mac 中了今天被揭露的新 iOS / Mac OS X 的 malware 了

WireLurker: A New Era in iOS and OS X Malware

看起來你的情況跟 user reporting 一模一樣 手機莫名的被安裝亂世之刃...

請趕快掃毒吧 然後不要下載來路不明的軟體!!

P.S. 這個 malware 不管 iOS 有無 JB 都會中,因為它是用之前企業憑證那個方式安裝
的確很有可能
目前IOS不需要JB的確是可以不用在APP STORE安裝
至於怎麼安裝的我不知道
大陸那邊很多
可以分為兩種
一種是沒有在APP STORE上面有的應用 可以利用網頁安裝私自開發的應用
一種是可以安裝APP STORE上面有的APP 不過當然是非法的安裝(類似JB安裝盜版APP)
這兩種都不需要JB

不要問我怎麼裝,因為這不是蘋果官方允許的方式,但我只想跟你說,的確是可以辦得到

如果你安裝後第一次打開,系統提示你巴拉巴拉要不要信任這個APP時
(巴拉巴拉的內容我忘了,那就是第一種)

當然這是有風險的

因為IOS不是不會中毒
目前有新聞說有惡意軟件靠這種方式散播病毒
http://www.newmobilelife.com/2014/11/06/wirelurker-malware-in-osx-and-ios/
相關新聞可搜尋關鍵字wirelurker
I.Think wrote:
看新聞突然想到 01...(恕刪)


Wirelurker 沒有那麼簡單中標...

這個東西是在中國的第三方 App Store 流傳的 Mac 惡意程式,
使用者要中標必須:

1. 在 Mac 上下載那個惡意程式
2. 在 Mac 上關閉 Gatekeeper 警告執行那個惡意程式
3. 在 Mac 上執行那個惡意程式的同時,iPhone 要用 USB 接上 Mac
4. 在 iPhone 上看到一個莫名其妙跳出來的「是否安裝某某企業認證」對話框時,選擇同意
5. 在 iPhone 上要主動去執行一個莫名其妙生出來的 App
6. 在 iPhone 上被問到是否確認要執行那個莫名其妙生出來的 App 時,選擇同意

簡單的說,這是另外一個利用 EBKAC 漏洞攻擊的典型「Mac 病毒」,
只不過這個所謂「Mac 病毒」的攻擊目標不是 Mac 電腦,而是 iOS 裝置,算是第一次發現。
此外這個東西最大的成就就是結構很完整,逆蹤功夫做得很好,而且散佈手法很巧妙,
不像是一兩個人搞出來的。

無論如何,來路不明的程式別亂裝...
就算城牆再怎麼堅固,也阻止不了自己把城門打開放狼入城。
orangeboy123 wrote:
不要問我怎麼裝,因為這不是蘋果官方允許的方式,但我只想跟你說,的確是可以辦得到


這個方法叫做「Enterprise Provision」。

iOS App 開發者加入 Apple Development Enterprise Member 之後,
就可以向 App 申請 Enterprise Provision Certification / Profile,
然後在 Xcode 上就可以用來簽署 App,並且包裝成可散佈安裝的 IPA。
使用者可以直接利用 iTunes 來安裝這些 IPA,不需要透過 iTunes Store。
當然,安裝者必須授權 iOS 裝置信任那個 Enterprise profile,才能安裝執行這些 App。

Enterprise Provision 的用意是用來在企業內部佈建企業專屬 App,
使用者選擇接受 Enterprise profile,就表示他信任利用這個 profile 簽署的程式與資訊。
意思就是,系統安全與隱私就請自己負責。
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?