Everyone is Connected

20140423

Awas, Ada Yang Curi Password di iPhone "Jailbreak"

Youfacom.com - Android memang menjadi sasaran empuk bagi penyebar malware, karena sistem operasi ini bersifat terbuka dan lebih banyak digunakan dibanding iOS. Walau demikian, bukan berarti malware tak menyerang sistem oeprasi Apple tersebut.

Baru-baru ini seorang pengguna iOS melaporkan di situs Reddit bahwa perangkatnya terjangkit malware yang mencoba mencuri Apple ID miliknya. Malware tersebut berada di balik aplikasi yang selalu berjalan di background di perangkat iOS.

Namun, aplikasi yang terjangkit malware tersebut hanya bekerja dalam sistem operasi yang telah di-jailbreak. Aplikasi tersebut berasal dari store aplikasi non resmi Apple.

"Saya mengalami crash berkali-kali saat membuka Snapchat dan Google Hangout selama seminggu lebih," tulis pengguna Reddit dengan ID tdvx, seperti yang dilaporkan oleh BGR,Senin(21/4/2014).

"Setelah itu, saya hapus dan meng-instal ulang lagi 30 tweak dalam iOS, tidak ada yang berubah. Lalu saya membuka iCleaner dan menonaktifkan semua tweak dan mengaktifkannya kembali dalam group dengan harapan boleh menemukan kesalahannya, namun tidak ketemu juga." imbuhnya.

Menurut The Register, aplikasi yang disebut dengan "Unfold Baby Panda" ini menyebar dari situs web apps iOS di china. Firma keamanan Jerman, SektionEins mengatakan bahwa aplikasi tersebut menyadap lalu-lintas SSL, mencari informasi penting seperti passwoard Apple ID.

Firma tersebut juga yakin bahwa aplikasi itu boleh meng-instal file lain dalam perangkat yang telah terdedah. SektionEins mengatakan bahwa malware tersebut boleh dihapus secara manual.

"Saat ini, komuniti jailbreak yakin bahwa dengan menghapus binari Unfold.dylib dan mengubah password Apple ID sudah cukup untuk menghindari serangan ini," ujar firma keamanan tersebut. "Namun, bagaimana efeknya terhadap dynamic library di perangkat belum diketahui, apakah aplikasi itu meng-install malware lain atau tidak."

"Karena itu kami menyarankan untuk melakukan full restore dalam perangkat, yang artinya kehilangan jailbreak," imbuh SektionEins.

Malware tersebut tidak menyerang semua perangkat iOS. Apple telah merilis lubang tambalan keamanan dalam iOS 7.1. Hingga 8 April lalu, sekitar 60 persen perangkat iOS sudah di-upgrade ke versi iOS 7.1.t

 

0 komentar: