Biztonság, Kommunikáció

Hacker a telefonban: „5 eurót, lesz szíves!”

Terminal.Hu - 2009/11/04 17:17

Ha óvatlanok voltunk, és újra zavaró momentumoktól mentesen akarjuk használni készülékünket, annak megvan az ára.

Egy holland hacker nemrég cseles pénzkereseti lehetőséget talált magának: iPhone-okba tör be, majd a kis eszköz rendszerébe bejutva fizetésre kéri fel a tulajdonosokat. A holland Tweakers.net értesülései szerint a következő SMS-t kapja az áldozatul esett Apple készülék felhasználója: „Your iPhone´s been hacked because it´s really insecure! Please visit doiop.com/iHacked and secure your iPhone right now! Right now, I can access all your files.” Azaz megpróbálja rávenni az áldozatot, hogy látogasson el egy weboldalra, és nem biztonságos telefonját tegye újból védetté a támadásokkal szemben, arra való hivatkozással, hogy a hacker jelenleg a kis kommunikációs eszközön tárolt összes állományhoz hozzáfér.

A Tweakers.net képernyőmentése az SMS-ről


Jelenleg azonban az URL-en csak egy üzenet jelentkezik be, ami arról tájékoztatja az internetezőt, hogy spam vagy jelszóhalász tevékenységet végeztek rajta keresztül, ezért megszüntették az elérhetőségét. Az Ars Technica úgy tudja, hogy mielőtt erre sor került volna, az oldalra látogatókat arra kérték fel, hogy küldjenek 5 eurót Paypalon keresztül, majd várjanak egy e-mailre, melyben az iPhone újból biztonságossá tételére vonatkozó utasítások lesznek. A „javítás” valószínűleg nem tett mást, mint visszaállította a gyári beállításokat.

A hacker meglepően megértőnek tűnik a fizetni nem akarókkal szemben is. Az oldalon korábban arra hívta fel a figyelmet, hogy ha valaki nem nyitja ki a pénztárcáját, akkor sem árt az adatainak, ám ezt más támadók már valószínűleg nem hagyják ennyiben.

Az internetezők lelkiismeretére hatni akaró támadó valószínűleg egy portszkennert használt, hogy beazonosítsa azokat a T-Mobile holland hálózatán „lógó” telefonokat, amelyek SSH-t futtattak. Miért pont ezt? Azért, mert a függetlenített (azaz a gyártói védelmétől megfosztott) készülékek többnyire Secure Shell hálózati protokollt használnak. Az SSH pedig lehetővé teszi a rendszerre való bejelentkezést egy terminálon keresztül, illetve azon UNIX parancsok futtatását.

Azok vannak tehát kitéve egy hasonló támadásnak, akik úgy döntöttek, a gyártói szerződés ellenére függetlenítik iPhone-jukat, ugyanakkor ezután nem változtatták meg az alapértelmezett root jelszót. A bejelentkező információk megváltoztatása mellett azonban az is egy védekezési módszer, ha az érintettek eltávolítják a nem használt SSH daemont.

Megosztom
Lépj be és Mondd el a véleményed vagy Kérdezz!

Nincs hozzáférésed? Regisztrálj most!

Legfrissebb Legnépszerűbb
Terminal Blog
Twitter
Ahol a csiripek laknak
Kukkantsuk be a Twitter irodáiba. Érdemes.
Twitter
Követés SMS-ben
Regisztráció, sőt számítógép nélkül is olvashatunk aktuális csiripeket. SMS-ben.
Számítástechnikai Rémtörténetek
Csak csehül beszél
Szoftvertelepítés tényleg idegen nyelven.
Számítástechnikai Rémtörténetek
Túl gyors a tempó
A gyakorlatvezető nem néz se embert, se istent, csak írja, írja, írja tele a táblát...
Közösségi Média
Megújult ingyenes SMS küldés
Minőségi SMS szolgáltatás a Wadja és az AttenzoSMS együttműködésével.
Közösségi Média
Érj el mindent egy helyről
Már a Digg és a Last.FM is a Wadján.
Ingyenes Letöltések
Biztonság
RemoveIT Pro 26.08.2010
A malware-ek (vírusok, kémprogramok, férgek, trójai programok és adware-ek) ellen használható alkalm...
Internet
Google Chrome 6.0.472.53
A Google fejlesztette böngésző minimalista felületével, gyorsaságával és folyamatosan bővülő kiegész...
Játék
In-Poculis Mahjong 3.1
120 szint, 6 vidám téma (karácsonyi, haloweeni, ázsiai, húsvéti, csodaországi és jövőbeli) - mi kell...
Internet
µTorrent 2.0.4 Build 21431
Az egyik legkisebb Bittorrent kliens, amit eddig készítettek. Az alig negyed MB-os telepítõ azonban ...
Iroda/Üzlet
doPDF 7.1.343
Készítsünk PDF-et dokumentumainkból! Az ingyenesen használható alkalmazás virtuális PDF nyomtatóként...
Terminal Fórum
Security
stell, help me
Admin jogaim vannak. Csak ez az egy fiok van. Ktulu Computer administrator es Guest (guest account i...
Mobil
Apple Iphone 3G(S)
A HDR nem a vaku hiánya miatt maradt ki a 3Gs-ből?
Elektro
"Digitális" végfok(helyesen: D-osztályú)
Üdv Urak! 800W/2,66 ohm szélessávú végfokon töröm a fejem. Első körön önrezgő, szűrő után visszacsa...
Hardver
Vásárlási tanácsadó
Szívesen a segítséget. Kíváncsi vagyok, hogy fog dönteni. Meglátjuk és ha kell akkor még tudok segít...
Hirdetés
Partnereink
Bejelentkezés