Взломанные «айфоны» оказались в заложниках вымогателя // 08 Декабря 2012

Взломанные «айфоны» оказались в заложниках вымогателя

Несколько абонентов сети T-mobile в Нидерландах столкнулись с изощренным вымогательством в отношении их аппаратов iPhone. Злоумышленник предлагал пострадавшим перечислить на его счет в службе PayPal по 5 евро, а взамен обещал рассказать, как устранить уязвимость. Ирония этого инцидента заключается в том, что все пострадавшие были владельцами взломанных аппаратов iPhone.

Взлом аппаратов iPhone с помощью процедур под общим названием «jailbreaking» имеет определенную популярность в разных странах. В принципе, такой взлом открывает пользователю доступ к некоторым дополнительным функциям аппарата. Тем не менее, как показал очередной инцидент, такой взлом еще и отключается механизмы безопасности, которые компания Apple реализовала в программной платформе iPhone OS.

Как выяснилось, предприимчивый хакер использовал сканирование портов, чтобы выявить в сети оператора T-mobile взломанные iPhone с запущенной службой удаленного доступа по протоколу SSH. Дело в том, что включение службы SSH является очень популярной операцией при взломе iPhones – это позволяет входить в аппарат через терминал и запускать стандартные команды системы UNIX. К сожалению, все iPhones имеют один и тот же пароль суперпользователя по умолчанию, а после взлома многие пользователи просто забывают изменить этот пароль. Фактически, со стандартным паролем после включения SSH аппарат становится так же уязвим, как припаркованный среди города дорогой автомобиль с открытыми окнами, разблокированными дверями и ключами в замке зажигания.

После обнаружения уязвимого взломанного iPhone злоумышленник посылал жертве угрожающее СМС-сообщение с текстом: «Ваш iPhone был вскрыт, потому он не защищен! Посетите сайт doiop.com/iHacked и защитите свой iPhone прямо сейчас! Прямо сейчас я имею доступ ко всем вашим файлам». На предложенном сайте жертве предлагалось перевести 5 евро на счет вымогателя, после чего должно было прийти письмо с инструкциями по устранению уязвимостей – по большей части, это были указания по восстановлению заводских настроек.

Произошедшее еще раз заставляет задуматься над целесообразностью взлома iPhone – отключаемые при этом механизмы защиты направлены больше не против «несанкционированных» приложений, а против таких вот «горе-хакеров». Если жы вы решили взламывать защиту своего iPhone, не забудьте хотя бы поменять пароль суперпользователя root. Еще можно полностью отключать службу SSH, когда она вам не нужна для текущей работы.

По материалам сайта Ars Technica.

Читайте еще:

Имена нечистых на руку политиков утекли через P2P

Имена нечистых на руку политиков утекли через P2P

Документ, содержащий имена более двух десятков американских конгрессменов, которые подозреваются в злоупотреблении собственным положением, стал достоянием широкой общественности. Конфиденциальная информация оказалась в Интернете в результате неосторожного обращения с программным обеспечением для обмена файлами. Обозревателям газеты Washington Post удалось раздобыть экземпляр такого документа. Журналисты сообщают, что список,...

23 Дек 2012

Арендованные компьютеры собирали личную информацию пользователей

Арендованные компьютеры собирали личную информацию пользователей

Семь американских компаний, специализирующихся на прокате компьютерной техники, а также производящих программного обеспечения, обвиняются в нарушении федеральных законов о торговле, а также во вмешательстве в частную жизнь своих клиентов. Поводом для подачи жалобы в Федеральную Торговую Комиссию стал программный продукт под названием PC Rental...

02 Янв 2013

Солист U2 поздравил Билла Гейтса с днем рождения во время концерта

Солист U2 поздравил Билла Гейтса с днем рождения во время концерта

Очередной 54-й день рождения основателя и бывшего главы корпорации Microsoft Билла Гейтса (Bill Gates) прошел без особой шумихи и остался незамеченным большинством обитателей Интернета. Для самого именинника наиболее ярким событием этого дня стало посещение концерта группы U2 в Ванкувере. Поход на концерт любимой команды...

16 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...