image

Eerste iPhone worm ontdekt

zondag 8 november 2009, 15:47 door Redactie, 7 reacties

In Australië is de eerste iPhone worm ontdekt die van een nog onbekend aantal geïnfecteerde toestellen de achtergrond wijzigt. De "Ikee worm" infecteert alleen gejailbreakte iPhones waarvan het standaard SSH wachtwoord niet is gewijzigd. Eenmaal actief op een telefoon verandert Ikee de achtergrond met een foto van popzanger Rick Astley en zoekt naar nieuwe, kwetsbare telefoons op het netwerk van de betreffende provider. Het probleem met het standaard wachtwoord op gejailbreakte iPhones is al meer dan een jaar bekend. Onlangs wist een Hilversumse tiener nog zo tientallen toestellen over te nemen, die hij in eerste instantie in ruil voor losgeld gijzelde.

De maker laat weten dat hij benieuwd was hoe een iPhone worm zich zou verspreiden. Als eerste infecteerde hij handmatig drie iPhones, die vervolgens automatisch andere toestellen zochten. Daarnaast was "Ikee" verrast over het aantal mensen dat de handleiding van de gejailbreakte iPhone niet had gelezen en het standaard wachtwoord niet had gewijzigd. "Ik verwachtte misschien tien mensen of zo, en eerst wilde ik de worm / repliceer code niet eens toevoegen, maar het was een leerzame ervaring en ik liet me iets meeslepen." De worm scant eerst de 3G IP range als de telefoon aanstaat om dan de IP ranges van providers Optus, Vodafone en Telstra af te gaan. Inmiddels zou het aantal besmette smartphones ruim boven de honderd liggen.

Wachtwoord
Voor zover bekend wijzigt de worm alleen de achtergrond afbeelding, maar de "D variant" overschrijft verschillende Cydia bestanden, wat betekent dat slachtoffers deze applicatie opnieuw moeten installeren. In totaal zijn er volgens de maker vier varianten actief. De eerste variant verspreidde door een bug een foto van een kind, in plaats van Rick Astley.

Ikee hoopt dat de jailbreak software binnenkort gebruikers zal verplichten om een nieuw root wachtwoord in te voeren voordat ze de telefoon kunnen gebruiken. Critici op dit Australische forum, waar ook verschillende slachtoffers van de worm actief zijn, vinden niet dat de eerste iPhone worm zo bijzonder is. "Jullie denken dat deze gast iets bijzonder slims heeft gedaan. Dat is niet zo. Jullie hebben iets heel stoms gedaan."

Reacties (7)
08-11-2009, 16:25 door vinylat45
Dat krijg je als je een iPhone jailbreakt.

Je installeert praktisch een backdoor.
08-11-2009, 16:36 door [Account Verwijderd]
Door vinylat45: Dat krijg je als je een iPhone jailbreakt.

Je installeert praktisch een backdoor.

Eerder een gevalletje RTFM?
08-11-2009, 16:52 door vinylat45
Door Donenzone:
Door vinylat45: Dat krijg je als je een iPhone jailbreakt.

Je installeert praktisch een backdoor.

Eerder een gevalletje RTFM?

Welke 'Manual' ?

Als je een sshd installeert, maar je weet nog geeneens het root paswoord, of je wijzigt het niet, dan installeer je praktisch een back-door.
08-11-2009, 17:55 door Anoniem
Eerste iPhone worm ontdekt?

correctie: Eerste iPhone-jailbreaked worm ontdekt
08-11-2009, 19:20 door SirDice
Rickrolled hehehe


Door vinylat45:
Door Donenzone:
Door vinylat45: Dat krijg je als je een iPhone jailbreakt.

Je installeert praktisch een backdoor.

Eerder een gevalletje RTFM?

Welke 'Manual' ?

Als je een sshd installeert, maar je weet nog geeneens het root paswoord, of je wijzigt het niet, dan installeer je praktisch een back-door.
Als je openssh installeert op je iPhone dan krijg je daar een waarschuwing over.
09-11-2009, 06:06 door mathijsk
Wanneer je openssh installeert en je verandert je standaardwachtwoorden niet, ben je gewoon dom en nalatig bezig.
Daarbij, wanneer je een iphone jailbreakt heb je niet automatisch openssh.
Openssh installeer je dus los, de meesten omdat ze het nodig hebben voor iets anders dat ze willen doen.
In iedere howto waarin staat dat je openssh nodig hebt, staat de waarschuwing je wachtwoorden te wijzigen.

Daarom, zijn gebruikers die dit overkomt gewoon [X]ongeschikt.
09-11-2009, 11:42 door spatieman
SSH kan je op een jailbreaked brik uitschakelen xD
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.