La semaine dernière, nous rapportions que plus de 220 000 comptes iCloud avaient été piratés. Les utilisateurs concernés avaient un iPhone, un iPod ou un iPad jailbreaké. De nouveaux détails ont été publiés aujourd’hui autour de ce vol.

iappstore Jailbreak Faille

Des chercheurs de Palo Alto Networks et WeipTech expliquent que 225 000 comptes Apple ont été compromis. Les utilisateurs concernés résident en Chine pour la plupart. Ils ont ajouté une nouvelle source dans Cydia pour télécharger un utilitaire (nommé « iappstore ») qui permet de télécharger gratuitement des applications normalement payantes. Cette pratique n’est pas autorisée normalement.

Le malware a pour nom KeyRaider. Les auteurs peuvent bloquer l’appareil de l’utilisateur après avoir récupéré l’adresse email utilisée pour le compte Apple et le mot de passe. Ils demandent ensuite une rançon pour débloquer la situation.

Bien que la Chine soit le premier pays touché, il n’est pas le seul. Des adresses email se terminant par .fr laissent supposer que des Français ont aussi été touchés. Il suffit de se rendre dans /Library/MobileSubstrate/DynamicLibraries/ et voir si les lignes suivantes sont présentes. Si oui, il faut les effacer puis redémarrer :

  • wushidou
  • gotoip4
  • bamu
  • getHanzi

Une autre méthode est de se rendre sur ce site (il est en chinois, pensez à utiliser Google Traduction ou autre) puis d’entrer son adresse email. Selon le message affiché, le compte sera annoncé comme compromis ou non.

Il est par ailleurs conseillé de modifier le mot de passe de son compte Apple et d’activer la vérification en deux étapes pour plus de sécurité.