題:
我應該擔心維修後會出現奇怪的新iPhone應用程序嗎?
Rafi Rosa
2018-03-27 21:34:48 UTC
view on stackexchange narkive permalink

我在一家手機維修店更換了iPhone電池。收集後,我注意到安裝了一個奇怪的新應用程序,即一些“中文”網絡瀏覽器。它沒有字母數字名稱,界面也不是英語。我與更換電池的技術人員進行了交談,他說他們對手機沒有任何作用,甚至沒有將其連接到PC。

我應該擔心嗎?上面有很多敏感數據。它從未被越獄,我從未訪問過其中的任何可疑站點,除了可信賴的筆記本電腦之外,我沒有將其連接到任何PC。

您已經擔心了,這就是您要問的原因。是的。一個更好的問題是:*下一步我該怎麼做?*
您*在*去商店之前進行了完整備份,對嗎?我會清除它,還原備份,並且如果還原沒有還原可疑應用程序,我將不再信任該存儲。
-1
對於我們中間的好奇者,您可以對應用程序圖標和界面進行截圖嗎?我們可能至少能夠識別出有問題的應用。
這是哪裡發生的?那裡的中文應用程序正常嗎?
電池可以用於後門電話嗎?從理論上講,我可以想像得到(誰能增強操作系統電池協議的安全性?),但是如果它很常見,我希望可以在Google上找到它。
@Mawg我住在愛爾蘭,這裡的中文應用程序非常不常見。正如我在評論中提到的那樣,當我在App Store中輸入個人資料時,它甚至不在購買的應用程序列表中。
您是否已檢查它是一個應用程序,而不是“ Web應用程序”又稱為主屏幕快捷方式?
@twisteroidambassador對不起,我有些慌張,當商店的那個傢伙建議刪除它時,我卻沒有想到。這是我發現外觀相同的圖標的鏈接,[link](https://images-na.ssl-images-amazon.com/images/I/718-HpvIPaL.png)我想它是UC瀏覽器。正如我提到的,所有內容都是中文,包括應用程序的名稱。
@Qsigma我沒有,而現在已經消失了,有什麼辦法可以找出它是什麼嗎?
手機版本?iOS版本?[越獄,2007年至今](https://en.wikipedia.org/wiki/IOS_jailbreaking#By_device_and_iOS_version,_2007年至今)
@WernerCD IPhone 5s,IOS 11.2.6
您可以添加屏幕截圖嗎?最好通過*在沒有SIM卡*的情況下打開設備的電源,並使其遠離任何已知的Wi-Fi網絡(或通過更改Wi-Fi密碼,使受感染的設備無法再連接到該設備)。
您是否已解鎖/給他們密碼?(您都不應該這樣做)
@Antzi不需要給他們密碼,只有密碼。他們可以與其他用戶登錄,並按照我在回答中所說的安裝應用程序。
十 答案:
Anders
2018-03-27 22:13:17 UTC
view on stackexchange narkive permalink

除非您能對這種情況的發生做出其他解釋,否則聽起來您的手機已被某種惡意軟件感染。我們無法確定感染是工廠執行的操作還是您執行的操作的結果。無論哪種方式,您都應該非常關注。我建議採取以下措施:

  • 對電話中的所有數據進行備份。 (備份可能已被感染,看到此問題,但是如果您沒有更早的備份,則可能會冒險或丟失數據。)
  • 進行完全的出廠重置,將手機擦乾淨。
  • 更改已存儲在設備上或在設備上輸入的所有密碼。

雖然您只看到一個應用,但可能只是更深層感染的症狀。僅僅刪除奇怪的中文應用程序可能還不夠。

我真的想不出該應用程序在iPhone上的安裝方式,它沒有出現在我的Apple帳戶的已購買列表中,而且我至少有一個月沒有安裝任何應用程序。有哪些可能被感染的方式?
-1
@RafiRosa您可以加載具有有效Apple簽名證書的應用程序。否則,他們會為您越獄您的手機。
@Rafi Rosa可能該應用程序是直接從XCode編譯到您的手機或使用TestFlight。除了越獄,這是未經批准的應用程序只能在手機上使用的唯一方法。這幾乎意味著您應該停止使用手機並儘快擦拭。
@Anders我已對手機進行了完全出廠重置,並更改了使用手機時使用的所有密碼。之後,我以前安裝的所有應用程序都通過iPhone恢復並且我的所有文件都存儲在iCloud上了,我能做的是嗎?
@RafiRosa聽起來不錯。
直接從XCode到電話的@Caimen需要在登錄的Apple ID下安裝特定於設備的證書-可能有一種方法可以在iTunesConnect(?)下檢查設備。
鑑於電話運營商經常在未經所有者同意的情況下將應用程序推送到手機中(這就是T-Mobile徒手將應用程序安裝到我的手機中的方式),我建議另一種可能性是客戶向運營商付款以**應用程序插入人們的電話。(或者,也許我們只需要等待,看看運營商是否在新聞中出現了違規行為,並且其功能曾經損害了最終用戶。)
@ray在iOS上不是這樣。運營商無法控制固件更新,也無法強制安裝應用程序。
The-Baddy
2018-03-27 23:32:03 UTC
view on stackexchange narkive permalink

我會非常擔心。在多年來我一直試圖了解安全性的過程中,我了解到的一件事是,如果您沒有在其中放東西,其他人就做了,而如果您不知道它在做什麼,那麼唯一的事情就是重設,重新安裝,並對所有操作感到滿意。如果您不知道為什麼會有該軟件,可以放心,有人將它放在那裡是有原因的,這也許是一個很好的理由,但並不是您的的一個很好的理由,因此該手機是否屬於我我將保存所有數據,僅保存我的數據,並完全恢復出廠設置。

Nath
2018-03-28 07:29:18 UTC
view on stackexchange narkive permalink

是的,除了手機以外,您還需要關心更多。

我無法想像在沒有您的密碼的情況下安裝應用程序的情況。如果沒有它們,他們將首先越獄或以其他方式嚴重破壞您手機的操作系統。我認為唯一安全的假設是您的手機可以訪問的任何東西,他們也可以訪問。

因此,您的手機可以訪問的任何帳戶都是可疑的。特別是您已設置的任何電子郵件帳戶。查找密碼重設電子郵件,檢查發送的物品等。如果您有任何類型的金融應用程序(銀行等),請檢查零星交易等。

如果一切正常,我會按照其他人在重置手機方面,還超越了手機並重置了所有重要密碼等。

不幸的是,維修店在打開盒子後要求PIN登錄並驗證所有硬件功能是很常見的,以防萬一他們敲開了在鎖上無法檢測到的鬆動的東西(相機,GPS,藍牙等)屏幕。我去附近的一家商店,當您等待時可以進行維修,因此我可以登錄並讓他們在觀看的同時進行檢查,但是我發現很多客戶在不停頓的情況下放棄了PIN。
allo
2018-03-28 13:50:24 UTC
view on stackexchange narkive permalink

最令人擔憂的一點是,修理廠的員工聲稱對它一無所知。

該應用程序可能會或可能不會正常。如果維修店中的某人安裝了新應用,即用於測試安裝是否可以再次進行,則可能會出現問題,但不一定如此。

但是如果他們告訴您,他們不知道它,要么是安裝了某種惡意軟件,要么是您在撒謊。無論哪種方式,您都無法再信任電話,不會感染到您應該關心的東西。

除非不認識的員工只是在收銀台工作,並且不知道後面的維修人員會常規安裝助手應用程序,並在維修完成後將其刪除(並且現在忘記了)。無論如何,從備份還原
也可能值得向警察舉報,以便他們可以在沒有意願和資源的情況下將秘密派人進行調查(儘管他們不會)
那是我的第一個想法,它是一些剩餘的軟件來測試電池,但是修理電池的那個人說它已經在那兒了,與它沒有任何關係。
如果他們甚至為了測試就完全解鎖了手機,那就是一個問題。
對於我們具有安全意識的人員來說,這是一個問題,但是大多數人和大多數維修人員在那都看不到問題。通常,它們是正確的,並非所有具有訪問權限的人都會做壞事。但是當他們以後不說實話時,信任就消失了。
CPHPython
2018-03-29 14:23:22 UTC
view on stackexchange narkive permalink

當商店中的那個傢伙建議刪除它時,我沒有考慮就這樣做了。這是我發現的指向圖標的鏈接,看起來像是UC瀏覽器。正如我提到的,所有內容都是中文,包括應用程序的名稱。 – Rafi Rosa

是的,它是UCBrowser。這是在中國流行的瀏覽器(因為那裡沒有Google Play /服務可用),大多數中國手機實際上預裝了此瀏覽器。

我相信這可能是維修人員進行測試的一種方式 UCBrowser被發現存在一些漏洞,可以讓其他人利用,但主要是只有在您實際使用瀏覽器時才會發生。

我已完成手機的完全出廠重置,並更改了使用手機時使用的所有密碼。之後,我以前安裝的所有應用程序都通過iPhone恢復並且我的所有文件都存儲在iCloud上了,這是我能做的嗎? – Rafi Rosa

我相信您做得很好。即使維修人員決定只使用該應用程序進行測試,他所做的工作也可能不僅僅只是安裝和使用瀏覽器。在他們只需要修理電池時對他們的真實行為不誠實/無所畏懼肯定不是專業人士。

恢復出廠設置和更改密碼對於您的數據應該足夠安全。如果商店沒有辦法從更換手機中的其他硬件中獲利,則不會有任何區別。但是,如果您需要完全確定其完整性,也許經過認證的Apple商店可能會進行檢查並告知您真正更改的內容(不過不確定他們是否這樣做)。

DoubleD
2018-03-29 23:37:50 UTC
view on stackexchange narkive permalink

在以前的答案中我沒有看到這個問題,所以我想補充一下:

如果您要放棄對設備的控制,則應該執行備份並。您應該再次將其重置,然後在返回時恢復備份。複製文件或安裝惡意軟件只需要幾秒鐘。時間,因為您發現了錯誤。入侵者通常會嘗試避免被檢測到,因此良好的入侵將不明顯。

brichins
2018-03-29 01:47:57 UTC
view on stackexchange narkive permalink

如前所述,在您視線範圍之外對手機所做的任何事情絕對令人擔憂,並且可能值得從備份中恢復,以及為與該手機相關的任何事情重置密碼/ 2FA。

但是,此圖標在您的主屏幕上顯示的確切方式將說明可能涉及的破壞程度以及如何引起關注。我可以想到兩個尚未討論的選項:

  1. 一名員工安裝了該應用,但將其從購買的應用列表中刪除了。您可以檢查您在iTunes中的購買歷史記錄,以進行隱藏購買,以驗證是否發生了這種情況,即使是免費的應用程序也是如此。已安裝的iOS應用程序,但由於某種原因被固定到主屏幕的帶有書籤的網站/漸進式Web應用程序有助於診斷。您可以通過在手機上的購物期間檢查Safari歷史記錄是否有任何活動來驗證這一點。清除歷史記錄/ Cookie會消除此情況的痕跡,但是如果發生這種情況,則“ app”本身並不是真正引起警報的原因。

  2. ol>
Michael Elliott
2018-03-28 06:50:06 UTC
view on stackexchange narkive permalink

是的,您應該擔心。

進行恢復出廠設置。

如果您是在使用該應用之前備份過iPhone的,那麼您很幸運。如果沒有的話,雖然不太好,但還是最好將其擦乾淨並重新開始。

Rui F Ribeiro
2018-03-30 07:04:05 UTC
view on stackexchange narkive permalink

如果您將手機訪問商店,則該新應用可能不在您購買的應用列表中,這僅僅是因為商店中的一名員工註銷並與用戶一起安裝了。

儘管如此,我仍然會處理手機和在那裡使用/緩存的密碼,因為它們可能會受到威脅。

但是,正如我在第一段中提到的那樣,應用安裝可能只是例行的,而有人忘記了刪除它。

Egor
2018-03-31 21:12:23 UTC
view on stackexchange narkive permalink

我建議您更換手機而不是將其重置。該商店可以訪問手機的硬件和固件,並且除了安裝此應用外,還可以用惡意軟件替換它們。



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...