24 Kasım 2009 Salı

bit-tech.net

Bot worm hits iPhone kasutajad

iPhone omanikud on jailbroken telefone peaks tagama, et root parool on muutunud ja SSH teenus puudega.

Täiendatud versioon iPhone uss, mis ära jailbroken telefone teeb pööret, kuid seekord on see palju rohkem pahatahtlik.

Meenub aruanded Hollandi krakkimise, kes hoidis jailbroken iPhone'ides kus oli vaikimisi SSH parool - "alpine" - et lunaraha, mis nõuab makseid € 5. Hoidke seadet vastu ebaseadusliku kasutamise eest. Kahjuks keegi palju nastier meeles on püütud üles mõte - Huvitav, mille esialgsed aruanded tulevad veel kord Hollandi kasutajatele.

Nagu teatas Chester Wiśniewski on viirusetõrje müüja Sophos, aruanded Hollandi ISP näitavad, et kahtlase liikluse tase oli pärit iPhone kasutajatele - eelkõige skaneerib suunatud sadama 22, TCP port mida Secure Shell (SSH) teenus, mille võimaldab kasutajatel logida jailbroken iPhone.

Erinevalt algsest rünnak, see versioon uss on ka keerukam ja rohkem pahatahtlik - ühendab nakatunud iPhone ja iPod Touch telefone, et bot kaudu juhib ja kontrollib serveri asub Leedus ja muutuvaid vaikimisi SSH parooli roppus teha remont kahju, et palju raskem. Enne üleandmist kontrolli iPhone üle Kesk-bot server, siis lisatud isikuandmeid hangitavatele alates toru - sealhulgas kahe-faktori autentimise SMS mTANs kasutada online pangad - enne püütakse otsida muid ebakindel iPhone'ides võib nakatada. Tõepoolest, liikluse mahtu loodud on nii suur, et üks peamisi märgutuled nakkuse on drastiliselt vähendada aku kasutusaega kui iPhone on ühendatud WiFi-võrku.

Siiani tundub, et see ei ole lihtne eemaldada uss kord nakkus on toimunud koos Wiśniewski soovitades kasutajatele jailbroken telefone taastada vaikimisi, lukus-alla versiooni iPhone operatsioonisüsteemi kaudu iTunes, et kaitsta ennast. Tech Blog Redmond Pie on alternatiiv nõuanded neile, kes pole veel nakatunud: lihtsalt muuta SSH salasõna vaikeväärtus või kustutada SSH teenust kokku kord Jailbreak on toimunud.

Oled üllatunud, uss sellise keerukuse tabanud iPhone, või on selle populaarsust koos alati-Interneti-ühendus tegi ta selge eesmärk Tühja toimetaja augud? Jaga oma mõtete üle foorumite.

Hiç yorum yok:

Yorum Gönder