Frage:
Sollte ich mir Sorgen machen, dass nach der Reparatur eine seltsame neue iPhone-App erscheint?
Rafi Rosa
2018-03-27 21:34:48 UTC
view on stackexchange narkive permalink

Ich habe meinen iPhone-Akku in einer Telefonwerkstatt austauschen lassen. Nachdem ich es gesammelt hatte, bemerkte ich, dass eine seltsame neue App installiert ist, ein "chinesischer" Webbrowser. Es hat keinen alphanumerischen Namen und nichts in der Benutzeroberfläche war auf Englisch. Ich sprach mit dem Techniker, der den Akku ausgetauscht hat, und er sagte, dass sie nichts mit dem Telefon gemacht haben und es nicht einmal an einen PC angeschlossen haben. P. >

Sollte ich besorgt sein? Es gibt viele vertrauliche Daten. Es wurde nie ins Jailbreak gebracht, ich habe nie verdächtige Websites darauf besucht und ich habe es nicht mit einem anderen PC als meinem vertrauenswürdigen Laptop verbunden

Sie sind bereits besorgt, deshalb fragen Sie.Und das zu Recht.Eine bessere Frage wäre: * Was mache ich als nächstes? *
Sie haben * vor * dem Laden ein vollständiges Backup erstellt, oder?Ich würde es löschen, das Backup wiederherstellen und diesem Speicher nie wieder vertrauen, wenn die Wiederherstellung die verdächtige App nicht wiederherstellt.
@JanDoggen Um fair zu sein, fragt er nicht, ob er besorgt ist, sondern ob er Recht hat, besorgt zu sein.
Könnten Sie für die Neugierigen unter uns einen Screenshot des App-Symbols und der Benutzeroberfläche machen?Möglicherweise können wir die betreffende App zumindest identifizieren.
Wo ist das passiert?Sind chinesische Apps dort normal?
Kann ein Akku zum Hintertüren eines Telefons verwendet werden?Theoretisch könnte ich es mir vorstellen (wer schützt das Betriebssystem-Batterie-Protokoll?), Aber wenn es üblich wäre, würde ich erwarten, dass es auf Google gefunden wird.
@Mawg Ich lebe in Irland, chinesische Apps sind hier sehr ungewöhnlich.Wie ich in den Kommentaren erwähnt habe, ist es nicht einmal in der Liste der gekauften Apps, wenn ich mein Profil im App Store eingebe.
Haben Sie überprüft, ob es sich um eine App und nicht um eine Web-App (auch als Startbildschirm-Verknüpfung bezeichnet) handelt?
@twisteroidambassador Es tut mir leid, ich geriet ein bisschen in Panik und als der Typ im Laden vorschlug, es einfach zu löschen, tat ich es ohne nachzudenken.Hier ist der Link zu dem Symbol, das ich gefunden habe und das gleich aussieht: [Link] (https://images-na.ssl-images-amazon.com/images/I/718-HpvIPaL.png) Ich nehme an, es ist UC-Browser.Wie ich bereits erwähnte, war alles auf Chinesisch, einschließlich des Namens der App.
@Qsigma habe ich nicht, und da es jetzt weg ist, gibt es eine Möglichkeit herauszufinden, was es war?
Telefonversion?iOS-Version?[Jailbreaks, 2007 bis heute] (https://en.wikipedia.org/wiki/IOS_jailbreaking#By_device_and_iOS_version,_2007-present)
AiliohpnvlCMT IPhone 5s, IOS 11.2.6
Könnten Sie einen Screenshot hinzufügen?Vorzugsweise durch Einschalten des Geräts * ohne SIM-Karte * und außerhalb bekannter Wi-Fi-Netzwerke (oder durch Ändern Ihres Wi-Fi-Kennworts, damit das gefährdete Gerät keine Verbindung mehr herstellen kann).
Haben Sie ihnen Ihr Passwort entsperrt / gegeben?(Du solltest beides nicht tun)
@Antzi Sie müssen ihnen nicht Ihr Passwort, sondern nur Ihre PIN geben.Sie können sich mit einem anderen Benutzer anmelden und eine App installieren, wie in meiner Antwort angegeben.
Zehn antworten:
Anders
2018-03-27 22:13:17 UTC
view on stackexchange narkive permalink

Sofern Sie keine andere Erklärung dafür finden können, scheint dies so zu sein, als ob Ihr Telefon mit Malware infiziert wurde. Es ist uns unmöglich zu sagen, ob die Infektion das Ergebnis von etwas war, was die Fabrik getan hat oder was Sie getan haben. In jedem Fall sollten Sie sehr besorgt sein. Ich würde die folgende Vorgehensweise empfehlen:

  • Erstellen Sie eine Sicherungskopie aller Daten, die Sie auf dem Telefon haben. (Die Sicherung könnte infiziert sein, siehe diese Frage, aber wenn Sie keine frühere Sicherung haben, müssen Sie entweder das Risiko eingehen oder Ihre Daten verlieren.)
  • Führen Sie einen vollständigen Werksreset durch
  • Ändern Sie alle Passwörter, die auf dem Gerät gespeichert oder eingegeben wurden.

Während Sie nur eine App sehen, ist dies möglicherweise nur der Fall ein Symptom einer tieferen Infektion. Nur die seltsame chinesische App zu entfernen, reicht möglicherweise nicht aus.

Ich kann mir nicht vorstellen, wie diese App auf meinem iPhone installiert wurde. Sie wird nicht in der Kaufliste in meinem Apple-Konto angezeigt und ich habe seit mindestens einem Monat keine App mehr installiert.Auf welche Weise könnte es infiziert worden sein?
@RafiRosa Um ehrlich zu sein, ich glaube nicht, dass Sie jemals sicher sagen können, woher es kommt.Am Ende müssen Sie jedoch dasselbe tun - einen Werksreset.
@RafiRosa Sie können Apps mit gültigen, von Apple signierten Zertifikaten von der Seite laden.Andernfalls haben sie Ihr Telefon für Sie jailbroken lassen.
@Rafi Rosa Möglicherweise wurde die App direkt von XCode auf Ihr Telefon oder mit TestFlight kompiliert.Abgesehen vom Jailbreaking ist dies die einzige Möglichkeit, nicht genehmigte Apps auf Ihr Telefon zu übertragen.Das bedeutet so ziemlich, dass Sie Ihr Telefon nicht mehr verwenden und es so schnell wie möglich abwischen sollten.
@Anders Ich habe mein Telefon vollständig auf die Werkseinstellungen zurückgesetzt und alle Kennwörter geändert, die ich während der Verwendung verwendet habe.Danach wurden alle zuvor installierten Apps vom iPhone wiederhergestellt und alle meine Dateien in iCloud gespeichert. Kann ich das nur tun?
@RafiRosa Das klingt nach einer guten Strategie.
Um @Caimen direkt von XCode auf das Telefon zu übertragen, müssen gerätespezifische Zertifikate unter der angemeldeten Apple ID installiert werden. Möglicherweise gibt es eine Möglichkeit, das Gerät unter iTunesConnect (?) Zu überprüfen.
Angesichts der Tatsache, dass Telefonanbieter Apps häufig ohne Zustimmung des tatsächlichen Eigentümers in das Telefon pushen (so wurde T-Mobile beim Installieren ihrer Apps auf meinem Telefon auf frischer Tat ertappt), würde ich vorschlagen, dass eine andere Möglichkeit darin besteht, dass ein Kunde den Mobilfunkanbieter bezahlt, um * ihre * zu pushen.App in das Telefon der Leute.(Oder wir müssen nur abwarten, ob ein Netzbetreiber in den Nachrichten als verletzt auftaucht und seine Funktionalität verwendet wird, um Endbenutzer zu gefährden.)
@ray Das ist unter iOS keine Sache.Carrier haben keine Kontrolle über Firmware-Updates und können Apps nicht zwangsweise installieren.
The-Baddy
2018-03-27 23:32:03 UTC
view on stackexchange narkive permalink

Ich wäre sehr besorgt. Eine Sache, die ich in all den Jahren, in denen ich versucht habe, sie zu verstehen, über Sicherheit gelernt habe, ist, dass wenn Sie etwas nicht dort abgelegt haben, jemand anderes es getan hat und wenn Sie nicht wissen, was es tut, dann das einzige zu tun ist zurücksetzen, neu installieren und mit allem zufrieden sein. Wenn Sie nicht wissen, warum diese Software vorhanden ist, können Sie sicher sein, dass jemand sie aus einem bestimmten Grund dort abgelegt hat. Dies kann ein guter Grund sein, aber es ist nicht Ihr guter Grund, wenn dieses Telefon mir gehört Ich würde alle meine Daten und nur meine Daten speichern und sie auf die Werkseinstellungen zurücksetzen.

Nath
2018-03-28 07:29:18 UTC
view on stackexchange narkive permalink

Ja, und machen Sie sich Sorgen um mehr als Ihr Telefon.

Ich kann mir keine Situation vorstellen, in der eine App ohne Ihre PIN / Ihr Passwort installiert wurde. ohne dass sie zuerst das Gefängnis brechen oder das Betriebssystem Ihres Telefons auf andere Weise erheblich beeinträchtigen. Ich denke, die einzig sichere Annahme ist, dass alles, worauf Ihr Telefon Zugriff hatte, auch Zugriff hatte.

Jedes Konto, auf das Ihr Telefon Zugriff hat, ist verdächtig. Insbesondere jedes E-Mail-Konto, das Sie eingerichtet haben. Suchen Sie nach E-Mails zum Zurücksetzen des Passworts, überprüfen Sie Ihre gesendeten Artikel usw. Wenn Sie eine Finanz-App (Bank usw.) auf ungerade Transaktionen usw. überprüft hätten.

Wenn das alles gut aussieht, würde ich den Ratschlägen von folgen andere in Bezug auf das Zurücksetzen des Telefons, gehen aber auch über das Telefon hinaus und setzen alle wichtigen Passwörter usw. zurück.

Leider ist es in Reparaturwerkstätten üblich, nach dem Öffnen des Gehäuses nach der PIN zu fragen, um sich anzumelden und alle Hardwarefunktionen zu überprüfen, nur für den Fall, dass sie etwas losgelassen haben (Kamera, GPS, Bluetooth usw.), das an einem Schloss nicht erkennbar istBildschirm.Ich gehe in ein Geschäft in der Nähe, das Reparaturen durchführt, während Sie warten, damit ich mich anmelden kann, damit sie es überprüfen können, während ich zuschaue, aber ich habe viele Kunden gesehen, die die PIN ohne eine kurze Pause aufgegeben haben.
allo
2018-03-28 13:50:24 UTC
view on stackexchange narkive permalink

Der besorgniserregendste Punkt ist, dass der Mitarbeiter der Reparaturwerkstatt behauptet, nichts darüber zu wissen.

Die App ist möglicherweise in Ordnung oder nicht. Wenn jemand in der Reparaturwerkstatt eine neue App installiert, dh um zu testen, ob die Installation erneut funktioniert, kann dies ein Problem sein, muss es aber nicht sein.

Aber wenn er Ihnen sagt, dass er nichts davon weiß Entweder war es eine Malware, die es installiert hat, oder sie belügen dich. Und so oder so können Sie dem Telefon nicht mehr vertrauen, dass es nicht mit etwas infiziert ist, das Sie betreffen sollte.

Es sei denn, der Mitarbeiter, der es nicht wusste, arbeitete nur an der Registrierkasse und wusste nicht, dass die Reparaturmitarbeiter im Hintergrund routinemäßig Hilfs-Apps installieren und diese entfernen, nachdem die Reparatur abgeschlossen ist (und diesmal vergessen hat).In jedem Fall aus dem Backup wiederherstellen
Könnte es auch wert sein, es der Polizei zu melden, damit sie jemanden in Undercover schicken können, um eine Untersuchung durchzuführen, wenn sie über den Willen und die Ressourcen verfügen (obwohl dies nicht der Fall ist).
Das war mein erster Gedanke, dass es sich um eine übrig gebliebene Software zum Testen der Batterie handelt, aber der Typ, der sie repariert hat, sagte, dass sie bereits vorhanden war und nichts damit zu tun hatte.
Es ist ein Problem, wenn sie das Telefon überhaupt entsperrt haben, auch zum Testen.
Es ist ein Problem für uns sicherheitsbewusste Leute, aber die meisten Leute und die meisten Reparaturleute sehen dort kein Problem.Und oft haben sie Recht und nicht alle Personen mit Zugangsrechten tun schlechte Dinge.Aber wenn sie danach nicht die Wahrheit sagen, ist das Vertrauen weg.
CPHPython
2018-03-29 14:23:22 UTC
view on stackexchange narkive permalink

Als der Typ im Laden vorschlug, es einfach zu löschen, tat ich es ohne nachzudenken. Hier ist der Link zum Symbol, den ich gefunden habe und der gleich aussieht. Ich nehme an, es ist UC Browser. Wie ich bereits erwähnte, war alles auf Chinesisch, einschließlich des Namens der App. - Rafi Rosa

Ja, es war UCBrowser. Dies ist ein beliebter Browser in China (da Google Play / Services dort nicht verfügbar sind). Auf den meisten chinesischen Handys ist dieser Browser tatsächlich vorinstalliert.

Ich glaube, dies war möglicherweise eine Möglichkeit für den Reparaturmann, dies zu testen Das Telefon in einer vertrauten App ... Es wurde festgestellt, dass UCBrowser mehrere Fehler aufweist, die andere ausnutzen könnten, aber hauptsächlich würden sie nur auftreten, wenn Sie den Browser tatsächlich verwenden.

Ich habe mein Telefon auf die Werkseinstellungen zurückgesetzt und alle Kennwörter geändert, die ich während der Verwendung verwendet habe. Danach wurden alle zuvor installierten Apps vom iPhone wiederhergestellt und alle meine Dateien in iCloud gespeichert. Kann ich das nur tun? - Rafi Rosa

Ich glaube, Sie haben es gut gemacht. Selbst wenn es sich nur um eine App handelte, die der Reparaturmann zum Testen verwendet hat, hätte er möglicherweise viel mehr getan, als nur den Browser zu installieren und zu verwenden. Es ist sicherlich nicht professionell, nicht ehrlich zu sein, was sie wirklich getan haben, als sie nur eine Batterie reparieren mussten.

Ein Zurücksetzen auf die Werkseinstellungen und eine Änderung der Passwörter sollten in Bezug auf Ihre Daten sicher genug sein. Wenn das Geschäft nicht davon profitieren kann, andere Hardware in Ihrem Telefon zu ersetzen, werden Sie keinen Unterschied bemerken. Wenn Sie sich jedoch über die Integrität völlig sicher sein müssen, führt ein zertifizierter Apple Store möglicherweise eine Überprüfung durch und teilt Ihnen mit, was wirklich geändert wurde (nicht sicher, ob dies der Fall ist).

DoubleD
2018-03-29 23:37:50 UTC
view on stackexchange narkive permalink

Ich habe dies in den vorherigen Antworten nicht angesprochen, daher dachte ich, ich würde hinzufügen:

Wenn Sie die Kontrolle über Ihr Gerät abgeben möchten, sollten Sie ein Backup durchführen und Vorher ein Zurücksetzen auf die Werkseinstellungen. Sie sollten es erneut zurücksetzen und dann Ihr Backup wiederherstellen, wenn Sie es zurückgeben. Das Kopieren Ihrer Dateien oder das Installieren von Malware dauert nur wenige Sekunden.

In diesem Fall ist es zu spät, aber das Rätsel um "was passiert ist" gilt jedes Mal, wenn es Ihre Kontrolle verlässt - nicht nur das Zeit, weil Sie etwas falsch bemerkt haben. Eindringlinge versuchen normalerweise, eine Erkennung zu vermeiden, sodass ein gutes Eindringen nicht bemerkt werden kann.

brichins
2018-03-29 01:47:57 UTC
view on stackexchange narkive permalink

Wie bereits erwähnt, gibt alles, was außerhalb Ihrer Sichtweite an Ihrem Telefon vorgenommen wird, definitiv Anlass zur Sorge und ist wahrscheinlich eine Wiederherstellung aus dem Backup sowie das Zurücksetzen von Passwörtern / 2FA für alles, was mit diesem Telefon verbunden ist, wert.

Die genaue Art und Weise, wie dieses Symbol auf Ihrem Startbildschirm angezeigt wurde, sagt jedoch viel darüber aus, wie schlimm ein Verstoß sein kann und wie besorgt es sein muss. Ich kann mir zwei Optionen vorstellen, die noch nicht besprochen wurden:

  1. Ein Mitarbeiter hat die App installiert, sie jedoch aus Ihrer Liste der gekauften Apps entfernt. Sie können Ihre Kaufhistorie in iTunes auf versteckte Einkäufe überprüfen, um zu überprüfen, ob dies auch bei einer kostenlosen App geschehen ist.

  2. Das Symbol war nicht tatsächlich vorhanden eine installierte iOS-App, aber eine mit Lesezeichen versehene Website / Progressive Web App, die aus irgendeinem Grund an den Startbildschirm angeheftet wurde, um bei der Diagnose zu helfen. Sie können dies möglicherweise überprüfen, indem Sie in Ihrem Safari-Verlauf nach Aktivitäten suchen, während Ihr Telefon im Geschäft war. Das Löschen des Verlaufs / der Cookies würde die Titel dafür löschen, aber wenn dies passiert ist, ist die 'App' selbst kein Grund zur Beunruhigung.

  3. ol>
Michael Elliott
2018-03-28 06:50:06 UTC
view on stackexchange narkive permalink

Ja, Sie sollten besorgt sein.

Führen Sie einen Werksreset durch.

Wenn Sie Ihr iPhone bereits vor der App gesichert haben, haben Sie Glück. Wenn nicht, weniger gut, aber immer noch vorzuziehen, es sauber zu wischen und von vorne zu beginnen.

Rui F Ribeiro
2018-03-30 07:04:05 UTC
view on stackexchange narkive permalink

Wenn Sie dem Geschäft Zugriff auf das Telefon gewährt haben, befindet sich die neue App möglicherweise nicht in der Liste Ihrer gekauften Apps, nur weil sich ein Mitarbeiter im Geschäft abgemeldet und mit seinem Benutzer installiert hat.

Trotzdem würde ich das dort verwendete / zwischengespeicherte Telefon und die dort zwischengespeicherten Passwörter weiterhin als potenziell gefährdet behandeln.

Wie in meinem ersten Absatz erwähnt, ist die App-Installation jedoch möglicherweise nur Routine, und jemand hat vergessen, sie zu löschen .

Egor
2018-03-31 21:12:23 UTC
view on stackexchange narkive permalink

Ich würde Ihnen empfehlen, Ihr Telefon auszutauschen, anstatt es zurückzusetzen. Der Store hatte Zugriff auf die Hardware und Firmware des Telefons und hätte diese zusätzlich zur Installation dieser App durch böswillige Gegenstücke ersetzen können.



Diese Fragen und Antworten wurden automatisch aus der englischen Sprache übersetzt.Der ursprüngliche Inhalt ist auf stackexchange verfügbar. Wir danken ihm für die cc by-sa 3.0-Lizenz, unter der er vertrieben wird.
Loading...