• 2

[轉載] Sophos:發現首隻iPhone蠕蟲

新聞原文:
http://www.ithome.com.tw/itadm/article.php?c=57990

======
Sophos:發現首隻iPhone蠕蟲
文/陳曉莉 (編譯) 2009-11-09

ikee蠕蟲目前只出現在逃獄版的iPhone上,Sophos建議破解iPhone並安裝SSH的使用者一定要更改預設的"alpine"密碼。若未逃獄或是未安裝SSH的使用者便不會受到ikee的危害。

資安業者Sophos的技術顧問Graham Cluley周日(11/8)在部落格中揭露首隻iPhone蠕蟲,這隻ikee蠕蟲最先出現在澳洲,會把使用者的桌面改成80年代搖滾明星Rick Astley的照片。

Cluley說,雖然他們認為這隻蠕蟲有可能會散布到澳洲以外的國家,但目前他們尚未接獲來自其他市場的受害報告。

ikee蠕蟲目前只出現在逃獄版的iPhone上,若使用者按裝了SSH但沒有更改預設密碼,ikee就會企圖透過行動網路搜尋這些iPhone裝置,並執行安裝;因此Cluley建議破解iPhone並安裝SSH的使用者一定要更改預設的"alpine"密碼。若未逃獄或是未安裝SSH的使用者便不會受到ikee的危害。

Sophos實驗室分析ikee的程式碼發現,目前至少已有4隻變種,目前看起來這隻蠕蟲僅是改變使用者的螢幕桌面,但這並不代表這類的攻擊沒有危險性。

Cluley指出,在未經允許下存取使用者的運算裝置並改變其資料在許多國家都是違法的,而且其他駭客在發現首隻iPhone蠕蟲後也可能會因好奇進行其他實驗,進而導致不懷好意的駭客可能以ikee程式碼為基礎並進行更惡毒的攻擊。

這並非第一宗鎖定iPhone的攻擊,上周媒體報導有一荷蘭駭客同樣是針對破解版及安裝SSH的iPhone用戶進行攻擊,該名駭客一樣改變了使用者的螢幕桌面,但桌面上出現的卻是警告字樣,指出使用者的iPhone已被駭,只要支付5歐元就可收到移除後門程式的指示。還說若使用者不解決此一問題,還有數千名駭客可能會透過該管道利用使用者的電話帳號傳送訊息或撥打電話。

Cluley並未說明這兩起iPhone事件有無關聯,但預測未來會有愈來愈多類似的攻擊行動,並建議使用逃獄版iPhone的使用者要特別小心以免成為駭客的目標。(編譯/陳曉莉)
======

有 JB 的朋友,要記得更改 ssh 密碼唷...
雖然覺得 JB 後很多功能開啟了,能享受更多,但還是不鼓勵 JB ...
2009-11-09 12:46 發佈
哈哈沒錯我6號也中了. 趕快改掉root passwd 然後把那個jpg塗改掉後就沒事了.

friendly reminder hack
免責聲明:本文所載資料僅供參考,以上都是玩笑話,並不構成投資建議,本人對該資料或使用該資料所導致的結果概不承擔任何責任。
請問是不是不安裝那OpenSSH就安全了?
我的Iphone JB只是為了背景作業和Iacces啊
我沒安裝那OpenSSH的
裝OpenSSH 是為了改root passwd用的. 如果你不裝OpenSSH 還沒地方改勒.

免責聲明:本文所載資料僅供參考,以上都是玩笑話,並不構成投資建議,本人對該資料或使用該資料所導致的結果概不承擔任何責任。
JB 和 OpenSSH 應該是兩回事,JB 後才能"再安裝" OpenSSH,你如果不安裝 OpenSSH, 就不會有需要修改 root 密碼的事情,因為你就沒有 OpenSSH 那個東西嘛。
文章有提到 => (我上一個回文,抱歉, 多此一舉)

ikee蠕蟲目前只出現在逃獄版的iPhone上,若使用者按裝了SSH但沒有更改預設密碼,ikee就會企圖透過行動網路搜尋這些iPhone裝置,並執行安裝;因此Cluley建議破解iPhone並安裝SSH的使用者一定要更改預設的"alpine"密碼。若未逃獄或是未安裝SSH的使用者便不會受到ikee的危害。
通常 OPENSSH 安裝都是跟隨你安裝的程式而來
(因為你不懂SSH所以不可能跟我一樣第一時間安裝他來寫程式或執行手機指令)

所以最保險的狀態下

在安裝完軟體後

去檢查一下

Cydia
Manage => Packages
OpenSSH 是否有這軟體

沒有就沒差

有的話
去 GOOGLE 大神找修改密碼方式
或參考這篇
http://www.iphonetw.net/node/22


希望能有點幫助...
不回應底下小留言、廢文及討戰文
不好意思順便請教一下版主..
為何不建議 JB..??
避免資源浪費 , 歡迎加入 Taiwan Give https://www.facebook.com/groups/Taiwan.Give/
簡單的說就是有風險囉!
但是jb後你會發現原來世界這麼大
sycam wrote:
不好意思順便請教一下...(恕刪)


如同許多有 JB 的朋友所說,的確 JB 後許多原來的禁忌都解開了,而且真的世界更大了~

但是...
不是每個人都會來 01 查這些相關資訊,
而且...以這個新聞來看,
更不是每個人都知道怎麼改密碼,對吧...

懂的人知道怎麼保護自己,不懂的人就活在他人(no jb)的保護下,這樣不是很好嗎?
事情沒有對與錯,只有心態、角度的不同而已...
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?