AceDeceiver: ha nem jailbreakelt az iPhone-od, megszívhatod. Új malware ütötte fel a fejét, amely meglepõ módon a nem jailbreakelt iOS rendszerû készülékekre veszélyes.
Mindenki megszokhatta már, hogy a jailbreakelés önmagában is veszélyes üzem, fõleg ha késõbb nem a hivatalos áruházból tölt le alkalmazást, mely így akár kártevõt is tartalmazhat. Az AceDeceiver nevû károkozó a DRM rendszert használja ki és nem kell neki tanúsítvány a településhez. 2015 július és 2016 február között három program is rejtett malware-t tartalmazott az App Store-ban, fõként háttérkép appokban, ezeket természetesen mára eltávolította az Apple.
A malware telepítéséhez használt technika az úgynevezett "FairPlay Man-In-The-Middle (MITM)." Egy iOS felhasználó egyszerûen telepíti a kinézett alkalmazást az iTunes-on keresztül, azonban a technika lehetõvé teszi a program vásárlásakor az engedélyezési kód kinyerését, ez utóbbi segítségével pedig a támadó könnyedén elhiteti a készülékkel, hogy a kártevõ egy hivatalosan megvett program. Ennek eredményeképpen az iPhone vagy iPad felhasználó fertõzött lesz, olyan alkalmazásokkal lehet tele, amikért soha nem fizetett, valamint a szintén települõ programok további kártevõket rejthetnek, így a készülékek idõzített bombaként mûködnek. Némi jó hír, hogy az AceDeceiver csak akkor mûködik, ha a felhasználó és a készülék is Kínában van, bár ez elég könnyen módosítható információ. A fertõzött program törlése sem segít, ugyanis a károkozó már a készüléken van, a továbbiakban nincs szüksége a telepített alkalmazásra.