近年來隨著微信用戶的劇增,其衍生出的附加價值也是難以估量。本來微信紅包是在 2014 年初誕生的一款產品,在功能上主要可以實現收發紅包,查詢記錄和提現。但讓微信紅包真正火起來的是今年的春晚,據微信官方公布的數據顯示,2015 年除夕當日微信紅包收發總量達 10.1 億次,一夜之間“搶紅包”成為了茶余飯后人們討論的話題。
而在 2015 年 8 月 20 日,七夕全天微信紅包收發總量達 14.27 億次,更是突破了 2015 除夕 10 億的峰值。
“搶紅包”讓不少人都看到了其中的商機,這當中有微商、有開發者、有普通用戶,當然還有不法分子,這些不法分子甚至還將其弄成了一個龐大的產業鏈,也就誕生了各種各樣的搶紅包助手,而 iOS 龐大的生態圈自然也是他們瞄準的“市場”。
這些搶紅包助手大多以越獄插件的形式在 iOS 的生態圈中存在,近日據威鋒技術組發現,某紅包類助手通過后臺注入存在收集用戶 iCloud 用戶賬號、密碼行為。通過漏洞檢測發現共有 20 萬個左右有效的 iCloud 賬號與密碼。經過威鋒技術組的隨機抽查,這些 iCloud 賬號大部分都可用于登錄 iCloud 頁面且缺乏有效的安全措施的,而為自己 Apple ID 添加了兩步驗證的用戶則可幸免于難,但賬號密碼也已經遭到了泄露。
在此提醒廣大用戶,如果你安裝了類似的紅包類助手的話,請立即刪除,并且修改 iCloud 賬戶密碼。iCloud 密碼丟失的嚴重性可想而知,紅包可以搶,但此類紅包類助手請勿安裝。上文提到此類紅包助手大多以越獄插件的形式存在,那么是否又意味著我們又要回到越獄是否安全的老話題呢?其實安全是相對的,設備越獄并不意味著沒有安全可言,用戶在操作越獄設備的時候需要注意自己的行為是否損害到了設備的數據安全,不要因為獲得了甜頭而丟失了隱私。