[Actualitzat]: Usuaris que van usar el jailbreak de Pangu reporten accés no autoritzat als seus comptes

Pangu hacker

Els dispositius iOS usen un sistema operatiu bastant segur, però també una mica limitat. Aquesta és la raó per la qual hi ha el jailbreak, per poder fer tot el que Apple no vol que fem. El problema de l'jailbreak és que, a el mateix temps que vam obrir una porta a tot un ventall de possibilitats, obrim una porta a l'programari maliciós. I és que molts usuaris que van usar l'última eina de Pangu estan reportant una mica preocupant.

Sembla que alguns usuaris que van fer el jailbreak amb la nova eina de Pangu han vist com diverses de les seves comptes han estat usades de manera no autoritzada, tal com podem llegir en Reddit. Arribats a aquest punt em sembla importantíssim esmentar que aquest problema pot estar passant just després de l'últim llançament de l'equip de hackers xinès només per coincidència; de moment no està confirmat que tingui cap relació.

És segur l'últim jailbreak de Pangu?

La principal raó per la qual es desconfia de l'últim jailbreak és que se'ns demana el nostre ID d'Apple en un moment de l'procés. Lògicament, després de realitzar un procés que trenca les cadenes de iOS, bones i dolentes, en el qual li hem de proporcionar les nostres credencials, el més lògic és pensar que la vulneració dels comptes té alguna cosa a veure amb l'últim jailbreak, encara que repetim que encara no s'ha confirmat que guardi relació.

Els usuaris que han vist els seus comptes compromesos coincideixen que van usar la eina de Windows PPHelper, De manera que és probable que aquesta eina contingui codi maliciós que enviï les credencials a un servidor per al seu ús posterior fraudulent.

Seguretat

Fins al moment, els usuaris afectats diuen que han entrat als seus comptes de Facebook, PayPal i comptes de crèdit i dèbit. El més probable és que, si es confirma que és l'eina PPHelper la culpable, els usuaris afectats donessin el seu ID d'Apple i usessin les mateixes credencials en altres comptes, de manera que no es descarta que també puguin accedir a altres comptes a més de les 3 anteriorment esmentades.

Saurik confia Pangu ... però no en 25PP

Saurik diu que confia en Pangu, Però que no sabeu les vies de difusió que l'equip de hackers xinès pugui utilitzar. A més, no li agrada això d'haver d'instal·lar l'eina 25PP. Se suposa que Cydia Impactor, el programari amb el qual s'instal·la el jailbreak en la seva versió anglesa i que ha creat el propi Saurik, està net perquè no instal·la res de 25PP. El dolent és que funciona des dels servidors de 25PP i no es descarta la possibilitat que hagin modificat el programari, de manera que no es pot donar res per segur. La majoria de casos afectats han tingut lloc a Àsia, però no es descarta que passi en més països per tot l'esmentat.

Tot això demostra que cal tenir molta cura sempre, i més quan fem el jailbreak al nostre dispositiu. Si qualsevol programari de dubtosa procedència ens demana el nostre ID d'Apple, el millor és no donar. I si necessitem alguna cosa d'aquest programari, val la pena crear-se un compte només per realitzar el procés. La qüestió ara és: ¿confiem en Pangu?

ACTUALITZACIÓ: Pangu ha obert una compte a Reddit i està investigant el cas. Diuen que MySpace i Tumblr han estat piratejats aquest any i volen saber si els usuaris afectats feien servir les mateixes credencials. També diuen que ni ells ni 25pp serien «tan estúpids de fer diners hackejant els comptes PayPal dels usuaris a través d'una eina de l'jailbreak. Esperem descobrir la veritat tan aviat quan sigui possible ».


T'interessa:
Segons afirma Apple, és la companyia més eficaç de l'món en seguretat
Segueix-nos a Google News

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: AB Internet Networks 2008 SL
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   Miko! va dir

    Ostres, és veritat !! Tinc diversos correus d'accés des de diferents navegadors al meu compte, Molt de compte !!

    1.    Joni va dir

      Troll

  2.   iOSs va dir

    confiem en Pangu? Per descomptat que NOO. Ja ho vaig abvertir en un comentar no doneu el vostre ID i contrasenya a ningú i menys a uns xinesos, espero que serveixi com a escarment i no penseu q estic en contra del jailbreak ni molts menys però el tema de la privicitat és molt important. Una salutació a la gent de actualidadiphone

  3.   Neró va dir

    Ja es va dir mil vegades que no poséssiu vostra id en les eines però molta gent es cega, no pregunta ni llegeix, tan fàcil com canviar contrasenyes per a qui això aquesta burrada i llest i desactivar mètode de pagament de targeta i llest triant cap i 0 problemes .

  4.   nas va dir

    Doncs ja se'ls a dit q agan un compte de apple id nova només per fer el jailbreak, no tenen perquè fer servir un compte amb el qual tenen tota la seva informació personal menys si tenen registrada alguna forma de pagament, crear un compte gratis i no posar tota la seva informació personal, bé a el menys jo ho vaig fer i em funciona bé,

  5.   Sergio va dir

    En el meu iphone el jailbreak el tinc amb Pangu i una id apple creada només per això. Per ara no m'ha arribat cap inici de sessió ni res estrany

  6.   Aitor Aleixandre Badenes va dir

    Com es pot treure el jail sense restaurar el terminal?

    1.    Nerón va dir

      Ilex RAT, busca un tutorial per youtube o similar

  7.   Joan va dir

    Durant el procés de l'jailbreak no em va demanar mai el meu ID, per això vaig continuar. ¿El meu terminal també és vulnerable a aquestes coses?

    1.    Nerón va dir

      No té perquè Joan, a mi tampoc em va demanar ID, però hi havia una cosa que no em va agradar ... .. proveu d'executar l'app de PAYPAL i no em obria amb el jailbreak de pp25 en canvi amb Pangu si, rar però cert. Sinó proveu !!!!

      1.    Joan va dir

        A mi tampoc m'obre l'app de paypal. I la del meu banc no em deixa fer servir el touch ID.

        1.    IOS 5 Forever va dir

          Perquè aquestes aplicacions detecten que tens jailbreak. Tant és si de Pangu, de saurik, de pepe o de fulano.

  8.   n0bel silva va dir

    Bones, jo li vaig fer el jailbreak amb la herramiente de Pangu (versió xinesa) al meu Iphone 6 Plus 9.3.3 i mai em va demanar cap credencial de itunes, almenys no vaig haver de posar res d'això (rar), però va de luxe al iphone. i tampoc he rebut algun email d entrada no autoritzada en cap de les meves comptes (facebook, paypal, etc.). el que no vol dir que confiï en aquests xinesos, sobretot de 25pp, perquè és estrany que et demanin acesso al teu compte de itunes. El que recomano als que us demana compte, és que feu un compte fals de itunes, perquè amb els hackers un ha d'estar sempre un pas adelante.Saludos

  9.   JBR va dir

    cal ser mongo per meterese això avui en dia la gent sembla estupida

    1.    Chayane va dir

      Aquí l'únic mongolo ets tu jiji, si no saps fer el jail el problema és teu troll

  10.   Su va dir

    Si hem posat contrasenya d'Apple amb canviar-la serà suficient ???? perquè q la meva si m'ho
    Va demanar i vaig posar la veritable però ja canviï la contrasenya

    1.    Marxter va dir

      El millor és canviar la clau

  11.   Giorat23 va dir

    Jajajajajaja això els passa per fer les escombraries de l'jailbreak als seus iPhones! Si volen personalització comprensen un maleït android que veuran també aquests problemes ..

    1.    Chayane va dir

      Un android és una autèntica escombraries comparant amb un iPhone que tenen menys suport que la taula de l'domini de bar de la cantonada tsss que sabràs tu majara

    2.    iOSs va dir

      -1 i sóc el primer el criticar aquest jailbrelk no tenen res q verr android amb el jailbeak

    3.    IOS 5 Forever va dir

      Callate pallasso

  12.   Juan Fran (@ Juan_Fran_88) va dir

    Jo ho vaig fer amb l'eina xinesa el mateix dia que va sortir i posant l'id d'apple (nou compte per això), i revisat el mail associat a aquest compte i no tinc cap correu d'intent d'accés al compte

  13.   Alf va dir

    Gràcies !!, funciona perfectament ... tema de l'Sibstratw de Cydia ... com alarmista hi ha ...

  14.   Fran va dir

    Jo vaig fer el jailbreak dimecres i no vaig haver de donar el meu Apple id ni la contrasenya en cap moment, no sé com ho abremos trobo vosaltres ... estic segur que no em passés res

  15.   IOS 5 Forever va dir

    Un altre pallasso recomanant lagdroid. Vés a un altre fòrum amb el teu lagdroid i personalitza'l tot el que vulguis

    1.    IOS 5 Clown Forever va dir

      Vaja, ¿A tu t'està permès cridar pallasso a tothom? Doncs aquí va la meva aportació: imbècil.

      PD: Es nota que t'has quedat a IOS 5 per a parlar de lagdroid, pringat.

  16.   Vinil va dir

    Per tenir jail, millor Android

  17.   Juliol va dir

    Jo no sé si hacker el jb si quivers Havelock Pere despise d'Estònia em dóna Mindoro jijijijijij sona menja de terror Sequel a Verdant jo no Poe que Posen l'Apple ID que els pass demean Asher el jailbreak que combo quivers cope Ramps per Els desenvolupadors

  18.   Aurelio va dir

    Al meu l'eina no em va demanar l'ID d'Apple, tenia una nova preparada però no me la va demanar
    Fins q no va iniciar l'iPhone no me la va demanar i vaig posar la bona
    Per instal·lar l'eina de Saurik hi ha q tenir accés de desenvolupador si no hi havia q repetir el procés cada setmana
    El JB no ha estat segur, pot q abans més o molt més q ara, però mai ho va ser