Odpowiedz na ten temat
Strona 1 z 6 1 2 3 4 5 ... OstatniaOstatnia
Pokaż wyniki od 1 do 10 z 55
  1. Avatar MacDada MyApple Team

    Dołączył
    Feb 2005
    Skąd
    3city
    Postów
    7,193
    Wpisy
    1

    Cytuj | #1


    Właściciele iPhone'ów po Jailbreaku nie mają lekko. Ich telefony narażone są na działanie kolejnego „robaka” i niestety tym razem może być to bardzo negatywne w skutkach.


    Stali czytelnicy MyApple z pewnością już wiedzą, że zawsze należy zmieniać domyślne hasła do usług, które oferuje im „uwolniony” iPhone. Co może grozić leniwym? Dotychczas mogli co najwyżej paść ofiarą internetowego żartu i zostać „zrickollowanymi”. Pisaliśmy o tym w newsie Masz iPhone'a z jailbreakiem? Uważaj na robaki…

    Teraz sprawa wygląda poważniej. Nowy „robak” wykorzystuje tę samą technikę co poprzedni, ale jego działanie może zadziałać w znacznie większym stopniu na szkodę niezorientowanego użytkownika telefonu. iPhonowy malware szuka urządzeń, które mają włączoną usługę SSH, służącą do zdalnego zarządzania przy pomocy np komputera. Kolejnym krokiem jest po prostu próba dostępu przy użyciu domyślnego hasła, jakim jest słowo alpine. Jeśli hasło to nie zostało zmienione, hacker może od tego momentu przejąć całkowitą kontrolę nad urządzeniem i wykonać dowolną instrukcję - wyświetlić komunikat, podmienić tapetę czy wreszcie... udostępnić mu nawet ściśle tajne informacje.




    Setki osób może stracić pieniądze, jeśli korzystają z usług banku ING, a firma F-Secure stwierdziła, że liczba ta szybko może zmienić się tysiące. Co prawda tymczasowo jedynie wśród osób mieszkających na terenie Holandii, ale Internet nie zna granic. iPhone przeszukiwany jest pod kątem kodów mTAN, które używane są podczas autoryzacji w bankowości internetowej. Jeśli takowe znajdzie, wysyła je na serwer hackera, znajdujący się w Litwie. Co więcej, robak zmienia domyślne hasło do SSH na inne, blokując tym samym dostęp do telefonu przez ten protokół samemu właścicielowi. Na szczęście firmie Sophos udało się „nowe hasło” odszyfrować i jak się okazuje brzmi ono „ohshit” - prawda, że kreatywne?

    Przedstawicielstwo ING w Holandii zapewniło, że umieści stosowne ostrzeżenie na swojej stronie banku.

    Nowy robak może być wykorzystany do stworzenia sieci botnetów, czyli zdalnie sterowanych „komputerów zombie”, które jednocześnie wykonują polecenia hackera np w celu zablokowania działalności serwera internetowego (atak DDOS) bądź spamowania skrzynek pocztowych.


    Źródło: AppleInsider.com

    Ostatnio edytowane przez 51m0n ; 23.11.2009 o 22:04
    Komputer: MBP
    Telefon: ajfon
    Jazda na motocyklu, to najlepsza rzecz jaką można robić w ubraniu


  2. Avatar Agher
    Dołączył
    Mar 2008
    Skąd
    Toruń/Białystok
    Postów
    1,147

    Cytuj | #2

    hoho, a tyle osob się śmialo, że rickrollowanie to jednorazowy incydent i jeszcze długo czasu minie, zanim się zabiorą za robienie tego typu softu na iphone'a.
    Komputer: MacBook Pro (mid 2010); Intel C2D 2,4; GF320M; Mac OS X 10.7 Buglion.
    Telefon: HTC Wildfire S
    Odtwarzacz: iPod Nano 6G 8GB
    Tablet: iPad 2 16GB wifi

  3. Avatar narkoman nadworny narzekacz
    Dołączył
    Jul 2008
    Skąd
    Bydgoszcz
    Postów
    4,249

    Cytuj | #3

    No taki rozwój wydarzeń był do przewidzenia, w końcu dostęp do konsoli daje dostęp do wszystkiego co umożliwia telefon/system. Sam mam hasło zmienione a SSH wyłączone, nic mi nie zagraża

    ---- Dodano 23-11-2009 o godzinie 22:33 ----
    A swoją drogą jeszcze, po łamaniu tel cydia/czy tam automat mógłby zmieniać hasło standardowo i np wyświetlać je na ekranie/zapisywać w notatkach czy coś*takiego. Było by bezpiecznie a taki myk to nie problem zrobić.
    Ostatnio edytowane przez narkoman ; 23.11.2009 o 21:33 Powód: Wpisy zostały automatycznie połączone

  4. Avatar stig93
    Dołączył
    Aug 2009
    Skąd
    Głuchołazy,Opole, Poland
    Postów
    166

    Cytuj | #4

    Sorki za glupie pytanie i OT ale jak zmienia sie to haslo ??
    Komputer: PC:AMD Phenom,4 GB DDR3,GF9600GT,Win 7 Notebook:FS, Intel C2D 2GHz, 2GB DDR2
    Telefon: Telefon: Galaxy S Plus (CM9 4.0.4) + Sennheiser HD 215 , iPhone 4 16GB (5.0.1 JB) + Sennhe
    Odtwarzacz: iPod Touch 2G 16GB


  5. Dołączył
    Mar 2009
    Postów
    4

    Cytuj | #5

    Kolejny dowód, że iPhone to telefon do wszystkiego, nawet kradzieży danych

  6. Avatar Igor_g
    Dołączył
    Jun 2008
    Postów
    298

    Cytuj | #6

    Nieuniknione
    Bogu dzieki siwiatelka na home page'u i inne jakze niezbedne bajery mnie nie kreca i jailbreak'a podarowalem sobie .
    Zaraz wymysla nowy sposob i dopiero sie zacznie .
    pzdr.

  7. Avatar shivan
    Dołączył
    Dec 2008
    Skąd
    Kraków
    Postów
    1,141

    Cytuj | #7

    ja haslo zmienilem...widze ze to samo musze zrobic na reszcie domowych iphonow
    + nalezacych do kolegow


    a tak btw: atakami ddos ktos sie powinien wkoncu zajac...
    to jest naprawde niebezpieczne narzedzie potrafiace sparalizowc nawet cale miasto a byle "luj" potrafi to zrobic 0_o


    tak btw: z obserwacji...ponowne uruchomienia iphona skutkuje wlaczeniem ssh
    ja o tym wiem...ale mogli by cos z tym zrobic dla reszty uzytkownikow

    pozdrawiam
    Pc: athlon x2 3.0 ghz |DFI infinity| ati 4850 | 2 GB ddr2 |
    Notebook: Asus K70i0
    Telefon: iphone 3g


  8. Dołączył
    Mar 2009
    Postów
    4

    Cytuj | #8

    Cytat Napisał stig93 Zobacz post
    Sorki za glupie pytanie i OT ale jak zmienia sie to haslo ??
    How to change iPhone`s SSH password Athlan ? Piotr Pelczar ? blog programisty

    Pozdrawiam

  9. Avatar narkoman nadworny narzekacz
    Dołączył
    Jul 2008
    Skąd
    Bydgoszcz
    Postów
    4,249

    Cytuj | #9

    Cytat Napisał shivan Zobacz post
    tak btw: z obserwacji...ponowne uruchomienia iphona skutkuje wlaczeniem ssh
    ja o tym wiem...ale mogli by cos z tym zrobic dla reszty uzytkownikow

    pozdrawiam
    A to dlatego, że jak się iPhone zacznie wywalać to jest szansa, że go uratujesz jakoś*z konsoli - a do tego potrzebne jest SSH, które się musi samo włączyć.

  10. Avatar shivan
    Dołączył
    Dec 2008
    Skąd
    Kraków
    Postów
    1,141

    ok...rozumiem

    ale mozna pozostawic userem pole do wyboru;]

    np czesc moich domownikow nawet nie wie ze ma jb;D

    dla nich byloby to dobrym rozwiazaniem
    Pc: athlon x2 3.0 ghz |DFI infinity| ati 4850 | 2 GB ddr2 |
    Notebook: Asus K70i0
    Telefon: iphone 3g

Odpowiedz na ten temat
Strona 1 z 6 1 2 3 4 5 ... OstatniaOstatnia