Subscribe in a reader

 

Un worm colpisce gli iPhone Jailbreack ?

Posted by Gas on Nov 10, 2009 in Apple, iPhone, L'angolo del geek |

AppleWorm

Un paio di siti (Gekissimo, iPhone Italia) hanno ripubblicato una notizia che vede protagonisti gli iPhone Jailbreak
La notizia parla di un worm che si introdurrebbe tramite ssh (attivato grazie al jailbreak) nel terminale e, a quanto pare, come unico danno cambierebbe la pagina di look.
Purtroppo questo problema e’ dovuto non al jailbreack in se (che pure mette a disposizione SSH e quindi in qualche modo la vulnerabilita’) e neppure ad un sofisticato worm, ma al fatto che la password dell’utente root degli iPhone jailbreak e’ sempre la stessa: "alpine".

Le soluzioni a questo possibile problema sono due:

  • cambiare la password di root (in maniera del tutto simile a quanto si farebbe da una macchina con OS linux)
  • disabilitare l’accesso tramite SSH quando non ci e’ necessario.

La prima soluzione, per quanto piu’ efficace, potrebbe avere effetti collaterali importanti. Sembra infatti che parecchie applicazioni sviluppate per i terminali jailbreak utilizzino la password di root standard per far partire alcuni servizi e quindi, cambiandola, c’e’ il rischio che questi programmi non funzionino piu’.

La seconda soluzione d’altra parte e’ semplicissima e non richiede altro che un po di attenzione da parte nostra ed un tool che ci permetta di disabilitare l’SSH (ad esempio SBSettings, ve ne ho parlato qui). Per ricordarselo sara’ sufficiente ripensare di tanto in tanto al fatto che che, con SSH attivo, chiunque potrebbe entrare nel nostro telefonino e fare sostanzialmente quello che vuole (ad esempio rubare informazioni o formattare tutto).

 

Stay Tuned

Tags: , , , ,

Reply

Copyright © 2024 Gas Knows Best All rights reserved. Theme by Laptop Geek.

Email me