Cuidado: Jailbreak ao iOS 9.3.3 rouba dinheiro aos utilizadores
Muitos utilizadores dedicaram toda a atenção ao mais recente Jailbreak para o iOS 9.3.3. Esta ferramenta, da conhecida equipa chinesa Pangu, conseguiu furar as medidas de protecção do iOS 9.3.3 (que entretanto a Apple já corrigiu com o iOS 9.3.4) e colocar ferramentas que permitem aos utilizadores usar software não "oficial" ou assegurado pela Apple, via App Store.
No dia 25 de Julho um utilizador apressou-se a instalar o novo jailbreak e, por acaso, detectou uma desagradável surpresa: a ferramenta da Pangu teve acesso não autorizado à sua conta do PayPal, enviou um valor monetário para um endereço de mail, teve acesso à conta do Facebook e comprometeu a segurança da informação guardada relacionada com os cartões de crédito e de débito.
Utilizador notou que foi roubado em 50 dólares do seu PayPal
De acordo com um testemunho e vários outros utilizadores que estão a acompanhar o acontecimento no Reddit, o último jailbreak feito num iPhone do utilizador com o nick MacOda, levou a que a sua conta do PayPal fosse "assaltada" a partir de Beijing, na China, conseguindo os piratas roubar 50 dólares e enviar esse valor para o endereço novitskvassgs@hotmail.com. Este ataque foi também confirmado por outros utilizadores que usaram a ferramenta da Pangu, tendo todos as suas contas acedidas sem autorização.
Claro que, ao fazerem este tipo de acção no iPhone ou iPad, os utilizadores sabem os riscos que correm, pois estão a entregar a segurança do seu dispositivo, que contém informação privada, de alto valor pessoal, a uma organização que desconhecem e que actuam à margem da legalidade.
A ferramenta lançada pela Pangu estava, inicialmente, totalmente em chinês. O site 25PP alojou- a e fazia a sua distribuição através da sua ferramenta “PPHelper” tool. Contudo, era possível executar o jailbreak sem esta ferramenta.
Como podemos ler na discussão gerada em torno deste tema no Reddit, parece que grande parte dos utilizadores que foram atacados usavam a tal ferramenta PPHelper tool. Assim, ao que tudo indica, o ataque poderá ter sido executado pela ferramenta PPHelper, que poderá ter sido a responsável pelo acesso aos dados privados.
Conta de destino do dinheiro eram da China e países vizinhos
A maior parte dos utilizadores que reportaram o problema disseram que notaram acessos não autorizados às suas contas a partir de remetentes em Beijing, Taiwan e outros sítios na China (bem como países vizinhos).
A ferramenta PPHelper não é a única ferramenta que permite a instalação do jailbreak. A ferramenta Cydia Impactor foi usada para traduzir a ferramenta da Pangu para inglês. O programador da ferramenta Cydia Impactor, Saurik, postou a sua opinião acerca deste problema criado a milhares de utilizadores, opinião que pode ser lida também no Reddit. Saurik descarta logo a sua preferência por usar a ferramenta 25PP. A Cydia Impactor foi promovida em conjunto com a versão em Inglês do Pangu. Portanto, os utilizadores que utilizaram o Impactor estarão provavelmente seguros, porque a ferramenta não usou nada vindo o 25pp.
Mas a ferramenta da Pangu em inglês não estava igualmente alojado nos servidores da 25pp? Estava... então?!?!?!
Também devo dizer que confio muito na equipa Pangu ... mas eu não sei se a versão chinesa da sua ferramenta só foi tocada por eles. Aposto que a versão em Inglês foi apenas derivado do trabalho deles, embora o utilizador esteja a descarregar a partir do serviço 25pp, que abre algumas questões: será que confia nos funcionários da 25pp que controlam os seus servidores?
Referiu Saurik no seu post.
Fez jailbreak? Remova pela sua segurança
Se foi um dos que fez jailbreak, há algumas coisas que deve fazer de imediato para assegurar que terá o seu dispositivo e a sua informação em segurança. Primeiro deve restaurar o seu dispositivo para a mais recente versão do iOS, a 9.3.4 que foi lançada pela Apple exactamente para corrigir o problema do jailbreak e destes possíveis buracos na segurança.
Agora, verifique as suas contas das redes sociais para perceber se houve qualquer acesso de locais onde não esteve, provavelmente irá notar acessos vindos da China. Depois de remover o iOS comprometido, faça uma renovação nas palavras passe.
Verifique a sua conta PayPal, caso tenha, para perceber se também lhe foi roubado algum valor. Caso note que tem saídas de valores para esse conta ou para outra não autorizado, contacte de imediato o PayPal para pedir o reembolso do valor.
Jailbreak - valerá a pena o risco que se corre?
A equipa da ferramenta Pangu nunca teve, pelo menos que se saiba, nenhum problema com as várias versões lançadas no passado, mas isso não impede que a dificuldade que a Apple impõe a cada nova versão não desafie esta organização a solicitar apoios que exijam algo em troca... e quem paga será sempre o utilizador que prevaricou. Como sabe, o Jailbreak traz sempre risco ao seu dispositivo.
Hello everyone, this is the 4th jailbreak tool released by our team which means we should have some reputation even though we come from China(And we know most western users don’t trust Chinese software normally). So if any user thinks we are hacking your accounts that makes us feel sad deeply. Also we have not received any report of account breach from Chinese users. So may I ask those who have account breach issues, which version did u use, the CN or EN version? And we noticed that my space and tumblr account data are leaked this year, have u checked that if u are using same account? We want to find the root cause of this asap.
We spent so much time to read the posts here and some users also have account breach issue by using the EN version? We of course talked with 25pp and they totally have no clue about this. We are also checking if their PC tool has some security flaws which may enable hackers to attack from network sniff. But as far as now, we don’t find anything suspicious.”
Declaração da equipa Pangu.
Este artigo tem mais de um ano
Onde estão as provas ..? Só porque um ou dois utilizadores foram hacked após o jailbreak não quer dizer que foi o jailbreak.
Vai ler noutro sitio e volta , não foram apenas 2..
Abc
Já é inseguro há uns anos, não sejas teimoso informa-te. Já é conhecido que é uma forma dos chineses espiarem e sacarem informações que quiserem nos utilizadores.
Não sejam teimosos, o JB já era a não ser que alguma team reputada lhe pegue de volta e façam um mercado de tweaks mais seguro.
E quem gosta de instalar apps pagas gratis entao é um miminho para vos infectarem depois do JB.
Qualquer alteração as carácter do sistema operativo, seja ele qual for, acarreta riscos que são completamente desnecessários. Façam root, façam jailbreak que há muita gente por ai fora a agradecer…
Houve quem fosse hackeado e perdesse dinheiro via PayPal antes do jailbreak sair, mas claro que a culpa é do jailbreak.
Como? Em que circunstâncias é que um iOS sem JB poderá estar comprometido? Era interessante saber, até porque isso representa uma insegurança quer no iOS quer no Paypal, duas empresas que gostariam de conhecer o que tens a mostrar.
Uma coisa nao tem nada a ver com a outra.
Uso paypal, e está associado a um e-mail que por acaso nao tenho no telefone. Nunca instalei a app (nunca tive a necessidade/interesse) e já tive a conta paypal hackada demasiadas vezes.
Como foi isso possível? Quem foi o agente que provocou isso? Até gostava de saber.
O “agente” foi ele próprio, por Phishing, etc…! (porque lá está, eu uso paypal à mais de uma década, aplicação móvel acerca de 4 anos seja em IOS ou android e nunca tive problemas, recebi/recebo emails fraudulentos à muitos anos e claro está meia volta divirto-me imenso a preencher todos os campos pedidos nesses emails que me redireccionam para um site maravilha da paypal onde escreve “fuck you” até à exaustão…!)
Como também usar Passwords iguais em diversos serviços, tudo isso torna tudo o resto fácil demais!
Mas ainda à quem acredite que com “uns pós mágicos” COF “hackers” conseguem ter acesso a tudo e mais alguma coisa, como se eles fossem abençoados por um elevado intelecto, no entanto parece-me que é mais pela falta de cuidado, falta de conhecimento, informação, etc, por parte do utilizador comum em usar as novas tecnologias e serviços associados…!
O pessoal mistura alhos com bugalhos e torna-se óbvio que quem por causa de umas aplicações grátis instalam tudo e mais alguma coisa, seja no seu smartphone e ou PC está sujeito a partilhar a sua vida com pessoas mal intencionadas. No meu caso concreto se alguém coloca as mãos á minha conta google, vou ter lá tudo escarrapachado, desde passwords, contactos, serviços associados, etc, modos de pagamento, etc…!
Qual fishing? Brute force, so e arenas.
La porque 90% cai nisso; não esperes que todos sejam nabos 🙂
Eu tive a minha conta do face com um acesso da china após o jailbreak
engraçado, com o jailbreak acontece coisas dessas. mas para milhões e milhões que espetam roots e centenas de custom rom’s diferentes em milhares de smartphones diferentes. no 1 complaint.
já fiz jailbreak e tranquilo.
mas no desde que se dá privilégios máximos a um sistema que não conhecemos, estamos mesmo a arriscar. seja rooting em android seja o mesmo método a que lhe chamam de jailbreak (é igual a rooting) no iOS.
No Android é o contrário. Compras telemóveis novos e vêm com malware, depois vão para os fóruns perguntar como é que se tira.
eu pesquisei no google e existe mais resultados de fóruns de malware no iphone do que android. interessante……………….
ajuda-me aqui uma coisa, tenho iphone 3gs e com iOS 6.1.6, como é que posso instalar apps de versões antigas ? como é que posso reverter iOS antigo que era mais fluído ?
é que no android eu consigo ir a apkmirror instalar as apps antigas nos smartphones antigos ou espetar custom rom de kitkat que o torna mais rápido e fluído que qualquer iphone antigos. https://www.youtube.com/watch?v=9OE3jg47cPE
este 3GS só serve mesmo para despertador.
malware é o que tens na cabeça 😉
o iPhone 3GS é também mais antigo que quase todos os Androids que alguma vez existiram, 3 anos de diferença no hardware para o teu exemplo
apps antigas: https://support.apple.com/en-us/HT201377
este link eu já tinha visto, é sempre suposto aparecer mensagem a dizer que existe versão antiga, mas nunca me aparece nada disso e já tentei de tudo no appstore e itunes.
coisa simples.. lol
Isto tb se aplica a quem tenha jailbreak em versões mas antigas do ios?
Nas versões mais antigas, que eu tenha conhecimento, não houve nenhum destes casos. Contudo, fazer JB tem sempre risco associado.
Sim existiu, ate bitcoins minavam 😀 estas a perder qualidades 😀 há dois anos desde que os chineses fazem o JB
De ataques ao Paypal? No Pangu? Não me lembro, mas do que estás a falar há disso é muito mais, como o acesso á cãmara, etc… até á root do equipamento, então no início!!!!
E o mais curioso é que na altura o Pplware noticiou logo mal o jailbreak saiu. Sei que colocam sempre o aviso de que a responsabilidade é do utilizador, mas por outro lado não seria melhor (e talvez se calhar faria com que fossem mais credíveis, no sentido de terem mais cuidado com as informações que publicam) só colocarem tal noticia quando já se soubesse que existiam este tipo de problemas? [Nada contra vocês, atenção. É apenas uma sugestão]
Tu respondeste à tua pergunta. Nós há dias falamos em armas inteligentes, sabes que elas matam certo? Mas sabes que também defendem, verdade? O JB é uma acção que existe, demos a conhecer com as devidas cautelas, assim como damos a conhecer várias apps que se as instalares em sítios “estranhos” podes apanhar “bixeza”.
A informação é um arma, usa-a como entenderes. Se não a tiveres, é bem pior.
Vitor, venho alertando, é necessario dizer mesmo que o JB atualmente é para instalarem virus nos iPhones.
Entendo que alertem em parte mas não é suficiente, deviamos estudar um pouco mais, o JB deixou de ser alternativa desde que é feito pelos chineses, é para lhes darem tudo o que voces tem.
Quem fez JB nao se admire de receber emials suspeitos
Desde sempre, mas isso é com o JB e com qualquer alteração á origem dos smartphones. E como referiste, sempre aconteceu, ou de uma forma, ou de outra (através de apps não controladas e instaladas), sempre aconteceu, mas as pessoas com a informação ficam munidas de conhecimento.
Certo, ok, eu sei que sabes mas é importante mesmo escrever em letra garrafais logo no inicio de cada artigo sobre JB.
Acho muito bem que dêem a informação do que vai saindo e do que vai existindo no mundo da tecnologia. O que cada um faz com essa informação já é da sua responsabilidade.
Eu já fui burlado no OLX por excesso de confiança. Hoje continuo a fazer compras no OLX mas com mais cuidado para não voltar a cometer o mesmo erro. Se eu sabia que podia ser burlado? Sabia, mas lá esta, pensamos sempre que acontece é aos outros, azar aconteceu-me a mim e agora faço parte dos outros.
As pessoas só quando tem problemas é que se lembram, que não deviam fazer isto ou aquilo. Não é por falta de informação é porque pensamos que só acontece aos outros.
Em tudo o que fazemos existe um risco associado, numas coisas mais, noutras menos, não podemos é fazer como avestruz e por a cabeça enterrada e viver na ignorância só porque podemos ter problemas.
Eu avisei na noticia do Lançamento do JB, agora não adianta.
Roubar dinheiro fora o resto que faz, contatos sao todos vendidos para base de dados de emails fresquinhos que gostam de carregar em links que digam “New:Jailbreak”
Infelizmente que JB deixou de ser seguro a alguns anos, se fosse o SAURIK a lançar como antigamente era seguro.
JB feitos por Chinocas/Russos, façam lhes a vontade e usem nos 🙂
O argumento vai no sentido daquilo que cada um quer demonstrar. A internet já é uma ferramenta fantástica mas com os seus riscos. Por que motivo havemos de correr ainda mais riscos?!
Pessoas que fazem jb adoram ter a porta de casa aberta decerteza.
Aqui fica a resposta de quem percebe mais de Jailbreak que nós todos juntos: https://www.reddit.com/r/jailbreak/comments/4v9cju/discussion_is_pangus_jailbreak_safe_an_hour_after/d5wvkjd?context=3
Ele diz que é “safe” porque é dono de uma loja que só vende para jailbreak. Tá lixado o negócio porque tem havido poucos jailbreaks.
Façam como eu, não precisam andar com tretas de efeitos? não façam jailbreak. O smartphone está muito bem como está. usam as aplicações que gostam. Se querem extravagar mais que isso problema vosso.
Em android só precisei de root para fazer algo mais técnico mas não tinha faces nem tretas. iphone para segurança, android para fazer coisas 😀
+1
Sempre o disse, e mantenho-me na mesma.
Jailbreak feito por chineses? Prefiro a ditadura Apple todos os dias.
O dia que haja um jb feito no ocidente, analiso e logo se vê.
“Ah mas nao foram eles, foi quem aloja e nao sei que..” Pah, same shit, eles devem fazer outras coisas que nao envolvem assuntos monetarios.