News – Un hackeur néerlandais prend en otage les iPhone
Un pirate néerlandais a réussi à racketter de l’argent à des utilisateurs iPhone en affichant un popup sur l’iPhone.
Important Warning
Your iPhone’s been hacked because it’s really insecure! Please visit doiop.com/iHacked and secure your iPhone right now!
Right now, Ican access all your files.
This message won’t disappear until your iPhone’s secure.
Traduction
Votre iPhone à été hacké car il est est vraiment insécurisé! Merci de visiter oiop.com/iHacked and de sécuriser votre iPhone tout de suite!
J’ai maintenant accès à tous vos fichiers.
Ce message ne disparaîtra pas tant que vous n’aurez pas sécurisé votre iPhone.
Comme vous l’avez peut être constaté ces derniers temps, la sécurité de l’iPhone est une grande préocupation et cet hackeur en profite pour terroriser un utilisateur sans méfiance et le rediriger vers un site qui vous libère de ce message indésirable contre la somme de 5€.
Après avoir payer il vous libre un tutoriel qui vous explique comment restaurer l’iPhone via iTunes !
Le hackeur responsable de cette arnaque utilise le protocole SSH et se connecte via le mot de passe par défaut
alpine
En exécutant un simple scan de port il identifie les iPhone Jailbroké sur le réseau T-Mobile (Américain), car les iPhone Jailbreak ont intallé généralement OpenSSH pour transférer des thèmes par exemple (iPh Installer) et par conséquent entraîne l’ouverture du port ouvert 22 réservé au SFTP. Par la suite la connexion à l’iPhone est un jeu d’enfant via les logs
- root
- alpine
Pour éviter ce genre de désagréments il suffit de changer le mot de passe root de votre iPhone !
Installer « MobileTerminal » via Cydia puis lancez le depuis la SpringBoard
Attention si vous perdez le mot de passe une restauration à zéro sera nécessaire pour reset le mot de passe
Tapez ligne par ligne en validant avec la bouton [retour]
- su root
- Alpine
- passwd
- Entrez votre mot de passe (il ne s’affiche pas lorsque vous le tapez c’est normal)
- Entrez à nouveau votre mot de passe (il ne s’affiche pas lorsque vous le tapez c’est normal)
Enjoy ;-)
l’équipe iPhone3GSystem
Commentaires
Le 3 novembre 2009 à 14 h 42 min, Loris1634 a dit :
Je trouve ça vraiment inquiétant...
Mais que fait Apple ? Un mobile aussi peu sécurisé ...
Le 3 novembre 2009 à 16 h 06 min, Shark a dit :
@Loris1634 : Il faut lire la news ...
Cela ne concerne que les iPhone Jailbreaké ET ceux qui ont activé le SSH !
Soit on sais ce qu'on fait et les risques encourus lors du jailbreak de l'appareil ... soit en paye les pots cassés ....
Sinon on reste en mode non jailbreaké ... et pas de soucis de ce genre la ;)
Le 3 novembre 2009 à 17 h 51 min, tomtom a dit :
Arrêtons la parano .... on peut jailbreaké et utiliser le SSH, par contre il faut penser à le désactiver via SBseting ou bosspref, sinon il reste ouvert aux hackeurs ....
Laisser un commentaire