Nov
05

Unsicherheit um gehackte iPhones

Filed Under (Consulting, PSAG) by on 05-11-2009 and tagged , ,

In den Medien wir derzeit Unsicherheit verbreitet, daß es einem Hacker gelungen wäre, alle iPhones, die mittels Jailbreak für alternative Software oder Mobilfunknetzte geöffnet wurden, zu hacken (siehe z.B. die Meldung bei Heise).

Dies trifft aber nur dann zu, wenn folgendes auf das iPhone zutrifft:

  • Es wurde mittels Jailbreak geöffnet
  • anschließend wurde das OpenSSH Paket installiert
  • das Kennwort von root und mobile wurde nicht geändert

Auf den meisten mir bekannten iPhones, die mittels Jailbreak geöffnet wurden, wird Cydia nur benutzt, um alternative Programme zu installieren, die nicht über den Appstore vertrieben werden, meistens ist das OpenSSH garnicht dabei.

Wenn die Obengenannte Liste jedoch auf Ihre iPhone zutrifft, sie also das OpenSSH Paket installiert haben (sehen Sie ggf. in Cydia nach, “Verwalten” – “Pakete”):

OpenSSH

dann verbinden Sie mit PuTTY zu Ihrem iPhone (die Adresse finden Sie unter “Einstellungen” – “Wi-Fi” – Ihr Netzwerk:

WLAN Adresse

diese Adresse geben Sie in PuTTY ein:

PuTTY

Die Meldung über den Key bestätigen:

Key

und mit Root und dem Kennwort “alpine” anmelden. Dann mit “passwd” das Kennwort ändern:

Passwd für Root

Mit “Logout” geht’s raus und dann wird das gleiche Spiel nochmal für den Benutzer “mobile” gemacht:

Mobile




Artikel, die Sie auch interessieren könnten:

coded by nessus


Leave a Reply