Jailbreak'li iPhone ve iPad'lerde SSL trafiği üzerinden bilgi çalan tehlikeli bir zararlı keşfedildi.
Henüz detayları tam olarak belirlenmeyen zararlı, bir MobileSubstrate eklentisi olan Unflod içinde ortaya çıktı. Yeni ismi Cydia Substrate olan MobileSubstrate, geliştiricilerin jailbreak'li cihazlar için modifikaysonlar oluşturmalarına izin veriyor.
Cydia Substrate için geliştirilen bir dinamik kitaplık ise, iOS SSLWrite işleviyle bağlantı kurarak verileri şifrelenmeden ve SSL üzerinden gönderilmeden önce okuyor. Zararlının bulunduğu kitaplığın adı Unflod.dylib; ancak kitaplık framework.dylib gibi farklı isimlerde de ortaya çıkabiliyor.
SSLWrite ile bağlanan zararlı, Apple'ın hizmetlerine gönderilen oturum açma isteklerini izliyor. Ardından Apple ID ve parolalarını veri içerisinden çıkartıp, bunları önceden kodlanmış bir IP adresine gönderiyor.
Jailbreak topluluğuna göre Unflod.dylib/ framework.dylib dosyalarını silmek ve Apple ID'nizin parolasını değiştirmek, saldırıdan kurtulmanızı sağlıyor. Bununla birlikte dinamik kitaplığın cihaza ilk başta nasıl girdiği ve yanında başka zararılar getirip getirmediği bilinmiyor.
Son Dakika › Teknoloji › Kırık İphone'lar Tehlikede! - Son Dakika
Masaüstü bildirimlerimize izin vererek en son haberleri, analizleri ve derinlemesine içerikleri hemen öğrenin.
Sizin düşünceleriniz neler ?