我在一家手機維修店更換了iPhone電池。收集後,我注意到安裝了一個奇怪的新應用程序,即一些“中文”網絡瀏覽器。它沒有字母數字名稱,界面也不是英語。我與更換電池的技術人員進行了交談,他說他們對手機沒有任何作用,甚至沒有將其連接到PC。
我應該擔心嗎?上面有很多敏感數據。它從未被越獄,我從未訪問過其中的任何可疑站點,除了可信賴的筆記本電腦之外,我沒有將其連接到任何PC。
我在一家手機維修店更換了iPhone電池。收集後,我注意到安裝了一個奇怪的新應用程序,即一些“中文”網絡瀏覽器。它沒有字母數字名稱,界面也不是英語。我與更換電池的技術人員進行了交談,他說他們對手機沒有任何作用,甚至沒有將其連接到PC。
我應該擔心嗎?上面有很多敏感數據。它從未被越獄,我從未訪問過其中的任何可疑站點,除了可信賴的筆記本電腦之外,我沒有將其連接到任何PC。
除非您能對這種情況的發生做出其他解釋,否則聽起來您的手機已被某種惡意軟件感染。我們無法確定感染是工廠執行的操作還是您執行的操作的結果。無論哪種方式,您都應該非常關注。我建議採取以下措施:
雖然您只看到一個應用,但可能只是更深層感染的症狀。僅僅刪除奇怪的中文應用程序可能還不夠。
我會非常擔心。在多年來我一直試圖了解安全性的過程中,我了解到的一件事是,如果您沒有在其中放東西,其他人就做了,而如果您不知道它在做什麼,那麼唯一的事情就是重設,重新安裝,並對所有操作感到滿意。如果您不知道為什麼會有該軟件,可以放心,有人將它放在那裡是有原因的,這也許是一個很好的理由,但並不是您的您的一個很好的理由,因此該手機是否屬於我我將保存所有數據,僅保存我的數據,並完全恢復出廠設置。
是的,除了手機以外,您還需要關心更多。
我無法想像在沒有您的密碼的情況下安裝應用程序的情況。如果沒有它們,他們將首先越獄或以其他方式嚴重破壞您手機的操作系統。我認為唯一安全的假設是您的手機可以訪問的任何東西,他們也可以訪問。
因此,您的手機可以訪問的任何帳戶都是可疑的。特別是您已設置的任何電子郵件帳戶。查找密碼重設電子郵件,檢查發送的物品等。如果您有任何類型的金融應用程序(銀行等),請檢查零星交易等。
如果一切正常,我會按照其他人在重置手機方面,還超越了手機並重置了所有重要密碼等。
最令人擔憂的一點是,修理廠的員工聲稱對它一無所知。
該應用程序可能會或可能不會正常。如果維修店中的某人安裝了新應用,即用於測試安裝是否可以再次進行,則可能會出現問題,但不一定如此。
但是如果他們告訴您,他們不知道它,要么是安裝了某種惡意軟件,要么是您在撒謊。無論哪種方式,您都無法再信任電話,不會感染到您應該關心的東西。
當商店中的那個傢伙建議刪除它時,我沒有考慮就這樣做了。這是我發現的指向圖標的鏈接,看起來像是UC瀏覽器。正如我提到的,所有內容都是中文,包括應用程序的名稱。 – Rafi Rosa
是的,它是UCBrowser。這是在中國流行的瀏覽器(因為那裡沒有Google Play /服務可用),大多數中國手機實際上預裝了此瀏覽器。
我相信這可能是維修人員進行測試的一種方式 UCBrowser被發現存在一些漏洞,可以讓其他人利用,但主要是只有在您實際使用瀏覽器時才會發生。
我已完成手機的完全出廠重置,並更改了使用手機時使用的所有密碼。之後,我以前安裝的所有應用程序都通過iPhone恢復並且我的所有文件都存儲在iCloud上了,這是我能做的嗎? – Rafi Rosa
我相信您做得很好。即使維修人員決定只使用該應用程序進行測試,他所做的工作也可能不僅僅只是安裝和使用瀏覽器。在他們只需要修理電池時對他們的真實行為不誠實/無所畏懼肯定不是專業人士。
恢復出廠設置和更改密碼對於您的數據應該足夠安全。如果商店沒有辦法從更換手機中的其他硬件中獲利,則不會有任何區別。但是,如果您需要完全確定其完整性,也許經過認證的Apple商店可能會進行檢查並告知您真正更改的內容(不過不確定他們是否這樣做)。
在以前的答案中我沒有看到這個問題,所以我想補充一下:
如果您要放棄對設備的控制,則應該執行備份並。您應該再次將其重置,然後在返回時恢復備份。複製文件或安裝惡意軟件只需要幾秒鐘。時間,因為您發現了錯誤。入侵者通常會嘗試避免被檢測到,因此良好的入侵將不明顯。
如前所述,在您視線範圍之外對手機所做的任何事情絕對令人擔憂,並且可能值得從備份中恢復,以及為與該手機相關的任何事情重置密碼/ 2FA。
但是,此圖標在您的主屏幕上顯示的確切方式將說明可能涉及的破壞程度以及如何引起關注。我可以想到兩個尚未討論的選項:
一名員工安裝了該應用,但將其從購買的應用列表中刪除了。您可以檢查您在iTunes中的購買歷史記錄,以進行隱藏購買,以驗證是否發生了這種情況,即使是免費的應用程序也是如此。已安裝的iOS應用程序,但由於某種原因被固定到主屏幕的帶有書籤的網站/漸進式Web應用程序有助於診斷。您可以通過在手機上的購物期間檢查Safari歷史記錄是否有任何活動來驗證這一點。清除歷史記錄/ Cookie會消除此情況的痕跡,但是如果發生這種情況,則“ app”本身並不是真正引起警報的原因。
是的,您應該擔心。
進行恢復出廠設置。
如果您是在使用該應用之前備份過iPhone的,那麼您很幸運。如果沒有的話,雖然不太好,但還是最好將其擦乾淨並重新開始。
如果您將手機訪問商店,則該新應用可能不在您購買的應用列表中,這僅僅是因為商店中的一名員工註銷並與用戶一起安裝了。
儘管如此,我仍然會處理手機和在那裡使用/緩存的密碼,因為它們可能會受到威脅。
但是,正如我在第一段中提到的那樣,應用安裝可能只是例行的,而有人忘記了刪除它。
我建議您更換手機而不是將其重置。該商店可以訪問手機的硬件和固件,並且除了安裝此應用外,還可以用惡意軟件替換它們。