Stránka 1 z 1

Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pon lis 09, 2009 9:13 am
od Marky1980
Od piatka sa na jailbreakovaných iPhonoch s nainštalovaným balíčkom OpenSSH šíri prvý známy červ pre iPhone OS nazvaný svojim tvorcom ikee.
ikee neobsahuje žiadny deštrukčný kód, po nainštalovaní odinštaluje z iPhonu SSH server, zmení pozadie na obrázok speváka Ricka Astleyho a pokúša sa napádať ďalšie iPhony, najmä z Austrálie ale nielen z Austrálie.
Podobne ako v prípade hackera z predminulého týždňa červ napáda jailbreaknuté iPhony s nainštalovaným balíčkom OpenSSH a nezmenenými nastaveniami SSH servera a heslom užívateľa root.
OpenSSH balíček pre jailbreaknutý iPhone z obvyklých zdrojov inštalovaný užívateľmi často kvôli SSH klientovi totiž obsahuje štandardne spustený a prístupný SSH server s možnosťou prihlásenia pomocou hesla pre užívateľa "mobile" aj priamo užívateľa "root", pre ktoré sú v iPhone OS nastavené štandardné heslá "alpine".
Podľa rozhovoru, ktorý poskytol autor červa, začal červ šíriť nainfikovaním troch iPhonov v piatok poobede nášho času.
Po infikovaní nového iPhonu sa pokúša červ nájsť infikovateľné iPhony najskôr v IP rozsahu, do ktorého patrí jeho IP adresa pridelená mobilným operátorom, následne v IP rozsahoch patriacich austrálskym mobilným operátorom a nakoniec v 20 úplne náhodných IP rozsahov nešpecifikovanej veľkosti. Podľa dostupných informácií sa cez víkend červ rozšíril aj mimo Austráliu.
Presný počet napadnutých iPhonov nie je známy, len iPhone samotného autora červa postupne úspešne infikoval viac ako 100 iPhonov. Veľká väčšina jailbreaknutých iPhonov s inštalovaným SSH nemá zmenené nastavenia SSH servera ani heslo root užívateľa, podľa autora vírusu podľa jeho preverovania z 27 takýchto iPhonov sa bolo možné so štandardným heslo prihlásiť na 26. Predpokladá sa, že veľká časť užívateľov s jailbreakovaným iPhonom má inštalovaný balíček OpenSSH, nie je ale známe aké percento užívateľov má svoj iPhone jailbreaknutý.
Odporúčanými opatreniami pre užívateľov s inštalovaným balíčkom OpenSSH sú vypnutie SSH servera, ak nepotrebujú jeho funkčnosť, zmena jeho konfigurácie alebo zmena hesiel.
Zákazníci viacerých mobilných operátorov sú útoku červa chránení vďaka konfigurácii siete operátora, keď viacerí mobilní operátori prideľujú mobilom IP adresy určené pre lokálne siete a používajú NAT neprepúšťajúci na mobilné telefóny TCP/IP spojenia iniciované z Internetu.


Zdroj: http://www.dsl.sk

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pon lis 09, 2009 7:55 pm
od JackieTran
Obrázek

Staci si jen zmenit PASSWORD/HESLO pro root

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pon lis 09, 2009 9:07 pm
od Yreg
Tak ja som zjavne ten dvadsiaty siedmy :)

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pon lis 09, 2009 11:21 pm
od Ralfik
A jak to heslo zmenim? Porad to chce to puvodni, menim jak chci a nezmeni jen to puvodni vezme.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pon lis 09, 2009 11:27 pm
od jerrx
v terminalu => passwd

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pon lis 09, 2009 11:28 pm
od JackieTran
1)Terminal
2) v terminalu :

a) su
b) alpine
c) passwd
d) nove heslo
e) znovu nove heslo

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pon lis 09, 2009 11:34 pm
od Ralfik
A v mobilnim terminalu nebo v tom winscp?

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pon lis 09, 2009 11:35 pm
od JackieTran
mobilnim ve WinSCO jsem jeste nezkousel

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pon lis 09, 2009 11:38 pm
od Ralfik
Dekuji moc, v tom Winscp to nejde.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: úte lis 10, 2009 6:14 am
od 666
tiež to skúsim, ďakujem :wink:

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: úte lis 10, 2009 6:08 pm
od BlazingUFO
nestaci mat vypnute ssh??

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: úte lis 10, 2009 6:16 pm
od Marthin
Stačí, jenže při restartu iPhonu se SSH znova zapne.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: úte lis 10, 2009 6:56 pm
od Mišo
Pokial nemate terminal tak stači sťahnuť s Cydie/ PasswdUI/a zmeniť si heslo,zmeni to aj vo WinSCP.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: úte lis 10, 2009 7:25 pm
od BlazingUFO
Marthin píše:Stačí, jenže při restartu iPhonu se SSH znova zapne.

omg to je strasne.... a co mam robit ked sa mi zase zapne??

pre boha naozaj to vidis ako problem??

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: úte lis 10, 2009 8:12 pm
od Marthin
když se zapne, tak ssh znova vypnout ;-)

jackietran píše:1)Terminal
2) v terminalu :

a) su
b) alpine
c) passwd
d) nove heslo
e) znovu nove heslo

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: úte lis 10, 2009 9:09 pm
od phaeton_esc
Mišo píše:Pokial nemate terminal tak stači sťahnuť s Cydie/ PasswdUI/a zmeniť si heslo,zmeni to aj vo WinSCP.


akorát je nutné mít přidaný tenhle repo ttp://app.weiphone.com/cydia

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: stř lis 11, 2009 8:59 am
od rony

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: stř lis 11, 2009 10:34 am
od pinkrider
No začíná to být o prsa s tou bezpečností :-)

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: stř lis 11, 2009 10:56 am
od libco
Práveže bezpečnosť je dokonalá.
Stačí si zmeniť heslo a je po starostiach. Samozrejme ak si dá niekto heslo "1 2 3 4 5" ako to mal minulý rok Národný bezpečnostný úrad, tak ...... :lol:

Netreba to ale brať na ľahkú váhu lebo aj keď
Marky1980 píše:Od piatka sa na jailbreakovaných iPhonoch s nainštalovaným balíčkom OpenSSH šíri prvý známy červ pre iPhone OS nazvaný svojim tvorcom ikee.
ikee neobsahuje žiadny deštrukčný kód.....

tento červ nie je až taký nebezpečný, ale stačí pozmeniť jeho hlavný príkaz na: jiný* a po nainfikovaní máte zmazané všetko v iPhone.
Samozrejme že príkazov tam môže byť nepreberné množstvo, ako napr. odoslanie všetkých dát na iný počítač a tým možnosť ich zneužitia.
Mne by sa teda žiadna takáto možnosť nepáčila. :twisted:

*Konkrétní uvedený příkaz odstraněn. Beavers.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pát lis 27, 2009 8:42 am
od Pavuk
Mišo píše:Pokial nemate terminal tak stači sťahnuť s Cydie/ PasswdUI/a zmeniť si heslo,zmeni to aj vo WinSCP.

A po zmene hesla sa môže táto aplikácia odinštalovať?

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: úte pro 01, 2009 3:52 pm
od Ramirez
Ja som ju odinstaloval po zmene a vsetko je O.K.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: stř pro 02, 2009 7:08 am
od benitoSVK
Dnes ma aplikácia Rock vyzvala k update,tak update prebehol a po restarte má aplikácia vyzvala na zmenu hesla pre open ssh(alpine) na nové.takze uz to netreba menit cez terminal a pod.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: čtv pro 03, 2009 6:05 pm
od conectmetal
Mňa vyzvala tiež ale ja už som mal heslo dávno zmenené takže kdo to už má zmenené nemusí v rock to zadávať lebo on nevie že to už máš zmenené.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pát led 15, 2010 6:13 pm
od Melczik
když nemám nainstalovaný openssh jen JB tak nemusím měnit heslo root? :roll:

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: pát led 15, 2010 6:41 pm
od House_MD
ne

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: ned led 31, 2010 11:06 pm
od mareqsk
Cital som ze je dobre zmenit aj heslo pre aktualneho uzivatela passwd mobile. Vie mi niekto poradit ake je to heslo? Pre passwd je to alpine. To som si uz zmenil. Ale to druhe nemozem pretoze nepoznam to stare.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: úte bře 02, 2010 9:38 am
od S474N
mareqsk: passwd je prikaz na zmenu hesla, zrejme sis to spletl s uzivatelem "SU". Nicmene osobne doporuciji tento postup:

1) spustit Terminal
2) hned zadat prikaz "passwd" - zmeni ho u aktualniho uzivatele, coz je mobile.
3) zadat aktualni heslo "alpine" a potom vlozit nove 2x heslo
4) po zmene zadat prikaz "su" a opetovne se prihlasit heslem "alpine"
5) opetovne prikaz "passwd" a zmenit si na svoje.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: čtv pro 23, 2010 12:56 pm
od Stormix
Chlapi ku*va padá mi pořád více aplikací už na to nemám nervy stáhnu z cydie i ten deb*lní terminál a taky mi padá čím to sakra je?

A proč to dáváš do tohoto tématu?! Beavers.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: čtv pro 23, 2010 1:00 pm
od 7luke.com
Někde jsi něco podělal.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: čtv pro 23, 2010 1:15 pm
od cicolably
no niektoré aplikacie z Cydie tiež treba platiť,tie verzie zadara niekedy blbnú

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: čtv pro 23, 2010 1:38 pm
od S474N
Obavam se, ze ten standardni terminal v Cydii uz neni funkcni na FW 4.x :wink:

Pouzij tento:
:arrow: http://code.google.com/p/mobileterminal/

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: čtv pro 23, 2010 6:38 pm
od Beavers
Upozorňuji vás, že všechny reakce na příspěvek Stormixe jsou OffTopic. Všimněte si názvu tématu.

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: čtv pro 23, 2010 9:47 pm
od S474N
Beavers: obavam se, ze to neni OT. Cerv se siri pres SSH, o kousek vyse je navod, jak mu zavrit vratka a to se prave dela pres Terminal :wink:

Re: Na iPhonoch sa šíri prvý červ

PříspěvekNapsal: čtv pro 23, 2010 10:02 pm
od Design
OT: ajaj a je to tady. Zatím prdelky.. a nic to nestojí.