View Full Version : KeyRaider: oltre 225 mila credenziali rubate su iPhone jailbroken
Redazione di Hardware Upg
01-09-2015, 08:51
Link alla notizia: http://www.hwupgrade.it/news/apple/keyraider-oltre-225-mila-credenziali-rubate-su-iphone-jailbroken_58599.html
Gli iPhone soggetti a jailbreak possono essere vittime di un malware che sottrae le informazioni dell'account Apple, per renderle disponibili ad altri due software in grado di compiere acquisti su App Store senza effettuare pagamenti
Click sul link per visualizzare la notizia.
SpyroTSK
01-09-2015, 09:18
:asd: scusate, ma qualcuno deve pur farlo:
I SISTEMI APPLE SONO PIU' SICURI!
tornando seri:
Chi fà il jailbroken, lo fà per 3 motivi:
1) non trova app nello store ufficiale (e un motivo ci sarà sicuramente.)
2) Non vuole pagare per le app a pagamento (pirla)
3) Sblocco della parte sim (l'unica che condivido.)
:asd: scusate, ma qualcuno deve pur farlo:
I SISTEMI APPLE SONO PIU' SICURI!
:asd:
Infatti, il jailbreak mica è approvato da Apple, quindi quello che hai detto è assolutamente vero, se poi hai una cassaforte sicurissima e dai le chiavi a tutti il problema non è della cassaforte....
SpyroTSK
01-09-2015, 09:30
Infatti, il jailbreak mica è approvato da Apple, quindi quello che hai detto è assolutamente vero, se poi hai una cassaforte sicurissima e dai le chiavi a tutti il problema non è della cassaforte....
infatti, sono d'accordo, la mia era una battuta, infatti leggi l'edit che ho fatto ;)
infatti, sono d'accordo, la mia era una battuta, infatti leggi l'edit che ho fatto ;)
:mano:
gd350turbo
01-09-2015, 09:33
Il sistema forse sarà sicuro, forse...
E' la gente che non lo è !
Uno che prende un iphone, in teoria, dovrebbe sapere che ci può fare solo quello che vuole apple e non quello che vuole lui...
Se togli questa limitazione, significa innanzitutto che la vita ti ha dato la possibilità di prendere un iphone, ma la natura non ti ha dato l'intelligenza necessaria per gestirlo in maniera consapevole, e chi è causa del proprio mal pianga se stesso !
SpyroTSK
01-09-2015, 09:43
Il sistema forse sarà sicuro, forse...
E' la gente che non lo è !
Uno che prende un iphone, in teoria, dovrebbe sapere che ci può fare solo quello che vuole apple e non quello che vuole lui...
Se togli questa limitazione, significa innanzitutto che la vita ti ha dato la possibilità di prendere un iphone, ma la natura non ti ha dato l'intelligenza necessaria per gestirlo in maniera consapevole, e chi è causa del proprio mal pianga se stesso !
Come quelli che navigano vedono "IL TUO PC E' LENTO!!!" oppure "HAI 1235 VIRUS!!!!" e si riempiono di troiate il pc come "pc maximizer", "yontoo", "wajam", "regclean pro" magari tutti in una volta perchè non leggono le pagine durante i vari passi l'installer :asd:
gd350turbo
01-09-2015, 10:06
E come come non nominare coloro cliccano su "HAI VINTO UN IPHONE CLICCA QUI PER RITIRARLO.
Selezione darwiniana adattata ai tempi moderni ?
Geiranger
01-09-2015, 10:24
Poco danno, è un qualcosa che riguarda una cerchia ristretta di smanettoni...caxxi loro..:asd:
Tutte le altre milioni di persone, non sanno manco cosa sia il Jailbroken.
Non sono d'accordo che chi prende un iPhone e lo jailbrekka sia un pirla. Io ho il 6 con il jb e ho installato pochissimi tweak che a mio avviso migliorano l'esperienza d'uso (SwipeSelection Pro, Adblocker, Priority Hub e TinyBar).
Senza potrei viverci benissimo, ma se ho la possibilità di farlo (e so bene quel che vado ad installare) perché non farlo ?
Non sono d'accordo che chi prende un iPhone e lo jailbrekka sia un pirla. Io ho il 6 con il jb e ho installato pochissimi tweak che a mio avviso migliorano l'esperienza d'uso (SwipeSelection Pro, Adblocker, Priority Hub e TinyBar).
Senza potrei viverci benissimo, ma se ho la possibilità di farlo (e so bene quel che vado ad installare) perché non farlo ?
Non sei un pirla in assoluto, se però a causa del jailbreak ti prendi un trojan che ti svuota il conto in banca lo sei certamente.....
Geiranger
01-09-2015, 10:45
Non sei un pirla in assoluto, se però a causa del jailbreak ti prendi un trojan che ti svuota il conto in banca lo sei certamente.....
Be adesso non esageriamo!
Devo ancora trovarlo un trojan che riesce a bucare i vari token e verifiche telefoniche/SMS della banca.
Questo se parliamo di una banca seria e non di una banca che con un tap sullo schermo ti fa eseguire bonifici in pochi secondi.
Che con il jailbrek dai le tue chiavi a un malintenzionato sono d'accordo, ma che poi questo riesca a fare danni oltre i tuoi dati personali è un po più dura.
Resta comunque il fatto che è un'operazione che non serve a nulla visto che viene vanificata ad ogni aggiornamento di IOS.
Quindi...Ho uno fa il Jailbrek e poi non aggiorna il telefono (e di fatto si perde tutti i fix di sicurezza) oppure si tiene il terminale originale e vive felice e sereno, cosa che fanno la maggior parte degli utenti consapevoli dei rischi che corrono oppure come detto, quelli che non conoscono minimamente cosa sia il Jailbrek.
Be adesso non esageriamo!
Devo ancora trovarlo un trojan che riesce a bucare i vari token e verifiche telefoniche/SMS della banca.
Questo se parliamo di una banca seria e non di una banca che con un tap sullo schermo ti fa eseguire bonifici in pochi secondi.
Che con il jailbrek dai le tue chiavi a un malintenzionato sono d'accordo, ma che poi questo riesca a fare danni oltre i tuoi dati personali è un po più dura.
Resta comunque il fatto che è un'operazione che non serve a nulla visto che viene vanificata ad ogni aggiornamento di IOS.
Quindi...Ho uno fa il Jailbrek e poi non aggiorna il telefono (e di fatto si perde tutti i fix di sicurezza) oppure si tiene il terminale originale e vive felice e sereno, cosa che fanno la maggior parte degli utenti consapevoli dei rischi che corrono oppure come detto, quelli che non conoscono minimamente cosa sia il Jailbrek.
Non te lo potrà vuotare direttamente, ma metti che un keylogger ti intercetti la username e la password di paypal o i dati della carta di credito, prima che te ne accorga ti possono fare un bel danno....
gd350turbo
01-09-2015, 12:46
Prendere un telefono da 800€ e andarci a smanettare sopra , è come comperare una ferrari e metterci le bombole di metano perchè consuma troppo !
Geiranger
01-09-2015, 13:02
Non te lo potrà vuotare direttamente, ma metti che un keylogger ti intercetti la username e la password di paypal o i dati della carta di credito, prima che te ne accorga ti possono fare un bel danno....
Sia Paypal che molte carte di credito, hanno attive verifiche sms...Nel caso della carta di credito poi molte hanno attiva anche la conferma tramite numero telefonico associato.
Inoltre, sia per paypal che per la carta ricevi la notifica nello stesso istante in cui viene fatta l'operazione.
Nel caso di Paypal poi ogni utilizzo che non è stato davvero autorizzato lo puoi annullare a tempo 0.
Questo comunque non vuole essere una scusante per quelli che adottano la soluzione del Jailbrek...E' ovvio che chi lo fa, nella maggior parte dei casi non vuole spendere i 2 euro che costa l'app e quindi.....caxxi suoi se poi gli fottono i soldi, quelli li fottono anche a chi non legge gli SMS che gli arrivano oppure klicca su qualsiasi cosa.
Al mio collega con un Samsung S4 hanno appena fregato 5€ di credito per non si sa quale abbonamento mensile, lo sa solo lui cosa ha visitato e cosa ha kliccato, è ancora lì che bestiemmia...:asd:
Hellraiser83
01-09-2015, 13:22
Prendere un telefono da 800€ e andarci a smanettare sopra , è come comperare una ferrari e metterci le bombole di metano perchè consuma troppo !
NO, è come comprare una ferrari e metterci le bombole di NOS!
bobafetthotmail
01-09-2015, 13:55
Non sei un pirla in assoluto, se però a causa del jailbreak ti prendi un trojan che ti svuota il conto in banca lo sei certamente.....jailbreak = root = Admin
Dare del pirla per i jailbreak è senza senso, non è che su iOS non jailbreakato manchino le falle di vario tipo eh.
http://www.cvedetails.com/vulnerability-list/vendor_id-49/product_id-15556/Apple-Iphone-Os.html
jailbreak = root = Admin
Dare del pirla per i jailbreak è senza senso, non è che su iOS non jailbreakato manchino le falle di vario tipo eh.
http://www.cvedetails.com/vulnerability-list/vendor_id-49/product_id-15556/Apple-Iphone-Os.html
che poi è proprio attraverso queste che riescono a fare il jb :asd:
io con iOS mi trovo benissimo e se faccio il jb è per aggiungere qualcosa che a me fa comodo. L'ipad lo uso senza jb.
Ovvio che se poi inizi ad installare cagate da repository non controllate e roba crackata, il rischio è alto.
jailbreak = root = Admin
Dare del pirla per i jailbreak è senza senso, non è che su iOS non jailbreakato manchino le falle di vario tipo eh.
http://www.cvedetails.com/vulnerability-list/vendor_id-49/product_id-15556/Apple-Iphone-Os.html
Infatti non ho dato del pirla a chi fa il jailbreak.
Come ho scritto però se grazie al jailbreak ti fottono qualcosa che altrimenti non avrebbero potuto fotterti, ..zzi tuoi.
E a quanto pare molti sono i problemini che vengono fuori solo per chi ha il Jail.
Poi come detto sopra, se si compra un telefono da 800€ e poi si deve fare il Jail o metterci il Root o una rom alternativa, c'è qualcosa che non torna.
Comunque ognuno è libero di fare quello che vuole, basta che sappia a cosa va incontro ed eventualmente assumersene le conseguenze.
:asd: scusate, ma qualcuno deve pur farlo:
I SISTEMI APPLE SONO PIU' SICURI!
tornando seri:
Chi fà il jailbroken, lo fà per 3 motivi:
1) non trova app nello store ufficiale (e un motivo ci sarà sicuramente.)
2) Non vuole pagare per le app a pagamento (pirla)
3) Sblocco della parte sim (l'unica che condivido.)
Tralasciando il "fà", e il "fa il jailbroken" direi che hai toppato completamente nel descrivere la comunità dei jailbreakers.
ANZI, hai descritto quella parte di utenti che ROVINANO la reputazione del jailbreak, mettendo in cattiva luce chi il JB lo fa per ben altri motivi. E sono pronto a postarti uno screenshot dei tweak di Cydia che ho installato, vediamo se ci trovi qualcosa per le in-app o l'Appsync.
Fai commenti così inutili anche per chi scarica qualche applicazione crackata per il proprio PC?
E poi ripeto, il mondo del jailbreak è tutt'altro che app gratis :doh: ma perchè parlare senza sapere le cose :doh:
Infatti non ho dato del pirla a chi fa il jailbreak.
Come ho scritto però se grazie al jailbreak ti fottono qualcosa che altrimenti non avrebbero potuto fotterti, ..zzi tuoi.
E a quanto pare molti sono i problemini che vengono fuori solo per chi ha il Jail.
Poi come detto sopra, se si compra un telefono da 800€ e poi si deve fare il Jail o metterci il Root o una rom alternativa, c'è qualcosa che non torna.
Comunque ognuno è libero di fare quello che vuole, basta che sappia a cosa va incontro ed eventualmente assumersene le conseguenze.
Detto tutto.
A parte che, appunto, si presume che uno che sblocca il proprio terminale sappia cosa sta facendo e ne conosca tutti i rischi.
Prendere un telefono da 800€ e andarci a smanettare sopra , è come comperare una ferrari e metterci le bombole di metano perchè consuma troppo !
Ma che paragone è? HAHAHAHAHHAHAHAHAHAHAHAHAHAHAH spero fosse una battuta xD
Non sono d'accordo che chi prende un iPhone e lo jailbrekka sia un pirla. Io ho il 6 con il jb e ho installato pochissimi tweak che a mio avviso migliorano l'esperienza d'uso (SwipeSelection Pro, Adblocker, Priority Hub e TinyBar).
Senza potrei viverci benissimo, ma se ho la possibilità di farlo (e so bene quel che vado ad installare) perché non farlo ?
Ok, potete chiudere il thread, Mandopa ha dimostrato perfettamente quale sia un CORRETTO uso del jb. :) Parlare dei pirati è imbarazzante.. visto che sono dei criminali. Pensare che io ho pure acquistato i tweak che uso, mentre potevo semplicemente aggiungere una repository italiana molto famosa che distribuisce tutto gratis e con aggiornamenti tempestivi. Non è che chiunque jailbreakki sia un maledetto spilorcio che non vuol neanche pagare due app da 1 euro..
Anche se non ti svuotano il conto, ma ti prendono dati sensibili o ti causano una perdita oppure ti riccattano per ridarti il controllo dei dati
ben ti sta se sei stupido da fare una cosa illegale.
Finchè e' il ricco figlio di papa che vuole smanettare con un telefono in piu' ok. Ma se una persona normale rovina un telefono da 700/800/1000 euro per risparmiare 99 centesimi per un giochino e poi perdere soldi o il telefono e' un PIRLA
SpyroTSK
01-09-2015, 22:52
Tralasciando il "fà", e il "fa il jailbroken" direi che hai toppato completamente nel descrivere la comunità dei jailbreakers.
dall'enciclopedia treccani:
Un -fà accentato si usa soltanto come desinenza nei composti di fare (➔fare, composti del verbo), secondo la regola per cui l’accento grafico è obbligatorio nelle parole composte accentate sull’ultima sillaba, anche se l’ultima parola – da sola – andrebbe scritta senza accento.
Quindi, puo' essere scritta.
ANZI, hai descritto quella parte di utenti che ROVINANO la reputazione del jailbreak, mettendo in cattiva luce chi il JB lo fa per ben altri motivi. E sono pronto a postarti uno screenshot dei tweak di Cydia che ho installato, vediamo se ci trovi qualcosa per le in-app o l'Appsync.
Fai commenti così inutili anche per chi scarica qualche applicazione crackata per il proprio PC?
E poi ripeto, il mondo del jailbreak è tutt'altro che app gratis :doh: ma perchè parlare senza sapere le cose :doh:
Infatti non ho scritto: "siete una feccia" anzi, io condivido l'aggiunta delle apps da altri stores come cydia, ma non ci si deve lamentare se quella specifica applicazione ti faccia "casino" o di rubi dei dati.
Io uso android su un S3 con CM12.1 con root disabilitato, ho dovuto installare manualmente 1 APK perchè un'apps non è più disponibile sul playstore (sviluppo abbandonato) e ho dovuto compilarmi l'apk e installarlo abilitando "Origini Sconosciute" da android, ovviamente subito dopo l'ho abilitata.
Detto tutto.
A parte che, appunto, si presume che uno che sblocca il proprio terminale sappia cosa sta facendo e ne conosca tutti i rischi.
Appunto.
bobafetthotmail
03-09-2015, 01:04
E a quanto pare molti sono i problemini che vengono fuori solo per chi ha il Jail.Molti sono i buchi di iOS in generale, tipo che ti potevano fottere dati mandando una mail (scoperto qualche mese fa)
http://www.techtimes.com/articles/59384/20150610/apple-ios-flaw-leaves-you-vulnerable-to-hackers-who-want-to-steal-your-passwords-via-email.htm
Che applicazioni fatte per Mac e iOS possono tranquillamente sfruttare vulnerabilitá per ciularti password e tutto (qualche settimana dopo quella sopra), senza jailbreak
http://www.forbes.com/sites/thomasbrewster/2015/06/17/big-flaws-in-apple-oses/
Che una gestione poco sicura delle app nello store permetta di distribuire app malware come aggiornamenti di app legittime http://www.ibtimes.co.uk/masque-attack-returns-hacking-team-leveraged-ios-vulnerability-install-fake-messaging-apps-1514317
Quindi no, dire che il jailbreak renda un iDispositivo poco sicuro fa ridere i polli. Sono poco sicuri in partenza, semmai i repo di terze parti sono poco affidabili, ma non é una novitá.
Poi come detto sopra, se si compra un telefono da 800€ e poi si deve fare il Jail o metterci il Root o una rom alternativa, c'è qualcosa che non torna.Non c'é niente che non torna nel voler essere un utente con il controllo sul proprio dispositivo.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.