ifun.de iphone-ticker.de macnews.de macmagazin.de maccommunity.de justmac.info


Nach dem Höllander: Automatisierte iPhone-Attacken

bildschirmfoto-2009-11-09-um-000937.pngDie Meldungen über erfolgreiche Angriffe auf jailbroken iPhones, scheint sich mittlerweile herumgesprochen zu haben. So gibt es nach den Attacken auf die im holländischen T-Mobile Netz eingebuchten Geräte nun auch den ersten iPhone-Wurm, der sich auf die “Lücke” im SSH-Dienst der inoffiziell aufgebohrten iPhone-Modelle kümmert.
Der Antiviren-Hersteller Sophos berichtet aktuell über vier Varianten des Wurms, der nach jailbroken Geräten sucht, die Standard-Kombination aus Nutzername und Passwort probiert und im Erfolgsfall ein Rick-Roll Hintergrundbild ablegt.

“iPhone users may rush into jailbreaking their iPhones in order to add functionality that Apple may have denied to them, but if they do so carelessly they may also risk their iPhone becoming the target of a hacker.”

39 Kommentare

RSS-Feed der Kommentare zu diesem Eintrag.

  1. #1. Oscar schreibt am 9. Nov um 00:12:

    ist das wieder nur in holland oder netzunabhängig?

    (Melden!)

    Direkt hier Antworten...

  2. #2. Markus schreibt am 9. Nov um 00:13:

    Kann man sein Iphone davor schützen?
    Wo ist eine Passwortabfrage und wie lannbich das Passwort àndern? Kann ich mich überhaupt schützen?

    (Melden!)

    Direkt hier Antworten...

    # nicolas anwortet am 9. Nov um 00:19:

    Die Antworten auf deine Frage findest du in den Kommentaren des letzten Eintrages zum Thema:
    http://www.iphone-ticker.de/2009/11/03/sicherheitslucke-standard-passwort-billige-hacker-nummer-aus-holland/

    (Melden!)

    Direkt hier Antworten...

  3. #3. mike schreibt am 9. Nov um 00:13:

    müsst ihr einen ständig nachts wecken??? schickt eure meldungen bis 22 uhr raus oder erst wieder morgens! is doch voll nervig!!!

    (Melden!)

    Direkt hier Antworten...

    # Skipperjimbo anwortet am 9. Nov um 00:21:

    Dann mach’ doch Push aus, Du Nase und hör auf zu meckern.

    (Melden!)

    Direkt hier Antworten...

    # Syccon anwortet am 9. Nov um 00:24:

    Was ist bei dir Nachts? 22:00 Uhr? Schalte die Push-Benachrichtigung aus. Oder mach das iPhone ganz aus, wenn du Ruhe haben willst. Oh, Mann!

    (Melden!)

    Direkt hier Antworten...

    # Cello anwortet am 9. Nov um 00:24:

    Dann mache deine meldungen aus oder ton aus! Mich stört es nicht!

    Klar ist das möglich und ich denke das es keine panik mache ist! Aber was soll passieren?
    Naja ssl ausmachen

    (Melden!)

    Direkt hier Antworten...

    # alexander kowalksi anwortet am 9. Nov um 09:16:

    wohl eher ssh..

    (Melden!)

    # iSwaffel anwortet am 9. Nov um 01:04:

    Hab ja schon nen Haufen selten dämlicher Kommentare hier gelesen. Aber es gibt immer wieder jemanden, der sich auf noch unfassbarere Weise disqualifiziert.

    (Melden!)

    Direkt hier Antworten...

    # hellraver anwortet am 9. Nov um 02:12:

    In diesem Fall ist nicht der Kommentar das dämlichste sondern der Kommentator. Ich mein, einen kostenlosen Dienst nutzen und wohlmöglich einen Aufstand machen wenn iFun keine Pushbenachrichtigung anbieten würde, damit die Herrschaften und Sesselfurzer es ja bequemer haben, denn es ist ja unzumutbar auf die Seite zu gehen und schauen obs Neuigkeiten gibt, aber herummeckerm wenn diese verwöhnte Randgruppe ihre Pushbenachrichtigung mal nach 00.00 Uhr bekommt. Denn sie wohlen ja von ihrem Schönheitsschlaf nicht geweckt werden. Statt dass man Push ausmacht oder seitlich am iPhone den Hebel nach unten kippt, das setzt wohl eine gewisse Intelligenz voraus.

    (Melden!)

    # Gordon anwortet am 9. Nov um 16:41:

    Mach dein push einfach aus und schalte es am besten nie wieder an sei doch froh immer auf dem aktuellen stand zu sein dumme Kritik

    (Melden!)

    Direkt hier Antworten...

    # Mailinator anwortet am 9. Nov um 19:21:

    Muhahaha!

    (Melden!)

    Direkt hier Antworten...

    # Mailinator anwortet am 9. Nov um 19:21:

    Muhahaha!

    (Melden!)

    Direkt hier Antworten...

  4. #4. Daniel schreibt am 9. Nov um 00:16:

    Quatsch!
    Das soll nur Leute vom Jailbreak abschrecken. Glaub nicht das da etwas dahinter steckt.

    (Melden!)

    Direkt hier Antworten...

  5. #5. FreaK schreibt am 9. Nov um 00:20:

    Einfach openSSH installieren via cydia und mit SBSettings SSH nach dem Booten des IPhones ausschalten. Schon gibt’s kein problem mehr…

    (Melden!)

    Direkt hier Antworten...

  6. #6. Chris schreibt am 9. Nov um 00:21:

    Bin im Sonmer mit gejailbreaktem iPhone in Stockholm in einem Center gewesen. Hab damals auch schon eine Attacke auf mein Handy mit eingeschaltetem WLAN bekommen. Sooo neu ist das Ganze also nicht. Aber war selbst Schuld mit nicht geändertem SSH-Kennwort. Passiert ist außer einer Sperrmeldung auf dem Startbildschirm übrigens nichts. Hab es direkt aus- und wieder eingeschaltet ( ohne WLAN) und es ging. War wahrscheinlich damals nur ein “Testlauf”.

    (Melden!)

    Direkt hier Antworten...

  7. #7. Blue schreibt am 9. Nov um 00:22:

    Es betrifft ja auch nur diejenigen die ssh installiert haben und noch dazu permanent laufen lassen.
    Wer ifunbox oder iphonebrowser mittels USB kabel nutzt hat eh kein Problem.

    (Melden!)

    Direkt hier Antworten...

    # hellraver@gmx.at anwortet am 9. Nov um 02:17:

    Richtig. Wer braucht heute noch SSH wenn es bessere Alternativen wie iFunbox, Diskaid…ect. gibt? Bei diesen Alternativen gibt und kann es dieses Problem auch nie geben. So long….

    (Melden!)

    Direkt hier Antworten...

    # jasmin anwortet am 9. Nov um 08:15:

    hihi hauptsache was zum klicken was?, und schön bunt.dann sind sie happy.
    das ersetzt kein ssh.

    (Melden!)

    Direkt hier Antworten...

    # Besserwisser anwortet am 9. Nov um 08:27:

    Nee stimmt, SSH Ist schon was für Coolere! Sieht komplizierter aus und verbraucht unnütz Strom…
    Wo bitte ersetzen solche sich von selbst erklärenden Programme bitte kein SSH zur normalen Datenübertragung?
    Gott lass Hirn vom Himmel regnen…

    (Melden!)

    # alexander kowalksi anwortet am 9. Nov um 09:18:

    @jasmin, ja, hauptsache klicken. wenns nicht funktioniert liegts an der SW und was anderes muss her…
    @besserwisser, gefährliches halbwissen gepaart mit forenwissen, was soll man dazu noch sagen.

    (Melden!)

    # Besserwisser anwortet am 9. Nov um 09:37:

    Na dann klär mich mal auf Kowalski und widerlege meine These!
    Und gefährlich? Was für Menschenleben hängen denn diesmal von meinem noch nicht bestätigten Halbwissen ab Freund der Sonne?

    (Melden!)

    # TheRocK anwortet am 9. Nov um 11:07:

    Wenn es aus ist verbraucht es auch keinen Strom, da es gelaunched wird, und wenn man es einfach nur an macht wenn man es braucht reicht das vollkommen. Das geht zB. via SBSettings.
    Außerdem kann man via SSH noch viel mehr machen als nur Dateien hin und her schieben, denn via SSH ist einem die Kommandozeile offen und da gibt es einige Programme die man dann via Remote auf dem iPhone laufen lassen kann.

    (Melden!)

    # Besserwisser anwortet am 9. Nov um 12:05:

    Ja, nutze selber seit graumer Zeit SSH. Habe nur auf “jasmins” überaus kompetenten Einwand geantwortet und gefragt, was dagegenspricht bei normalen Datenübertragungen die einfacher aufgebauten Programme wie Diskaid zunutzen…

    (Melden!)

    # iPhoney anwortet am 9. Nov um 16:27:

    @TheRock, was meinst du mit “und da gibt es einige Programme die man dann via Remote auf dem iPhone laufen lassen kann”? Danke.

    (Melden!)

  8. #8. Rebo schreibt am 9. Nov um 00:23:

    Hallo

    schalt doch einfach Pusch aus wen du ins Bett geht’s andere freuen sich über solche News. Vor allem die Umsont SMS News.

    (Melden!)

    Direkt hier Antworten...

    # Expertenmeinung anwortet am 9. Nov um 02:45:

    …völlig umsonst…

    (Melden!)

    Direkt hier Antworten...

  9. #9. Stephan schreibt am 9. Nov um 00:26:

    Was ist dieses ssh?
    Ist das vorher aufm iPhone wenn es gejailbreaked ist? Oder installiert man das wiisentlich?

    (Melden!)

    Direkt hier Antworten...

  10. #10. AudiiiS3 schreibt am 9. Nov um 00:36:

    Bei mir hat sich der Rechner und i phone nicht verbunden bei Open ssh habe es wieder gelöscht also kann mir doch eigentlich nichts passieren wenn ich mein iPhone mit’m Rechner verbinde oder ?

    (Melden!)

    Direkt hier Antworten...

    # AudiiiS3 anwortet am 9. Nov um 00:44:

    Und war nicht irgentwann mal die Rede von einer Firewall bei cydia zum download?

    (Melden!)

    Direkt hier Antworten...

    # hellraver anwortet am 9. Nov um 02:21:

    Guten Morgen. Die Firewall gibts schon. Verschlafen?

    (Melden!)

    # patmuk anwortet am 9. Nov um 10:17:

    Bei nem Jailbreak mit pwnage ist es inzwischen nicht mehr automatisch dabei - openSSH muss extra installiert werden. Unverständlich für mich, dass man dabei dann nicht das pw ändert.
    Auch ohne SSH würde ich nach dem JB Ala erstes das pw ändern (”passwd” mit MobileTerminal). Theoretisch kann jedes Programm schabernack treiben, dass mit dem iPhone kommuniziert!

    (Melden!)

    Direkt hier Antworten...

  11. #11. Marvin schreibt am 9. Nov um 08:32:

    Morgen zusammen, wollte mal fragen ich komme nicht per SSH aufs Iphone “Es konnte keine Verbindung hergestellt werden, da der Zielcomputer die Verbindung verweigerte. ” Heißt das ich bin geschützt oder?

    Gruss

    (Melden!)

    Direkt hier Antworten...

  12. #12. Jörg Kalisch schreibt am 9. Nov um 08:52:

    Wer SSH gezielt installiert, der sollte es auch entsprechend konfigurieren. Und dazu gehört auch, entsprechend sichere Kennwörter zu setzen. Zumal in allen Anleitungen diesbezüglich darauf hingewiesen wird, dass es sich um Default-Passwörter handelt.

    (Melden!)

    Direkt hier Antworten...

  13. #13. Crawler schreibt am 9. Nov um 09:52:

    warum ändert denn keiner das passwort?

    passwd hilft euch … und schon ist das problem beseitigt

    (Melden!)

    Direkt hier Antworten...

  14. #14. andi25252 schreibt am 9. Nov um 10:00:

    die Überschrift ist ja geil: Höllander …. ich hab’s schon immer geahnt: Niederlande = Hölle hihihi

    (Melden!)

    Direkt hier Antworten...

  15. #15. dpssl schreibt am 9. Nov um 14:11:

    In Deutschland kann normal nichts passieren.
    Die IPhones haben keine öffentliche IP sondern nutzen die IP des Gateways.
    Somit sind keine Angriffe von ausserhalb möglich.

    (Melden!)

    Direkt hier Antworten...

    # Zwangsneurose anwortet am 9. Nov um 14:46:

    es sei denn, sie nutzen nen gewissen APN..

    (Melden!)

    Direkt hier Antworten...

    # egal;) anwortet am 9. Nov um 17:07:

    quelle?

    (Melden!)

    Direkt hier Antworten...

Jetzt kommentieren:

*Felder mit einem * sind Pflichtfelder. Deine E-Mail-Adresse wird von uns weder veröffentlicht oder weitergegeben. Dein erster Kommentar wird durch uns moderiert.




            

Around the World:

Ein Blick über den Tellerrand! Web-Links zu den größten und besten iPhone-Webseiten weltweit:




 


Unsere Schlagwörter:

2.0 2.2 3.0 3.1 Akku Aktivierung Amerika Android App store Apple Apple Store Apps AppStore AT&T Auto Backup Bilder Bluetooth Buch Bug Case Chicks China Cydia Design Deutschland DIY Dock Download EA eBook EDGE England Entwickler Fake Fernbedienung Fernsehen Firmware Flash Flickr FM Transmitter Fotos Freeware Fun Fußball Gameloft Games Geld Gewinnen Google GPS Griffin Hacks Halterung Headset Hülle Icons Insider Installer Instant Messenger Intern iPhone 3G iPhone 3GS iPhone OS iPhone Software iPod iTunes iTunes Store Jailbreak Japan Kalender Kamera kaputt Karten Klingelton Kontakte Kritik Ladegerät Lame Mac Mail MMS MobileMe Modem Musik Navi Navigation Navigon Orange Palm Patent Piraterie Podcast Push PwnageTool Radio Recht Remote Review Ringtone Rumor Rumors Safari Schweiz SDK Security Skype SMS Software Soundsystem sparen Specs Spiel Spiele Sport T Mobile Tarif Tasche Tastatur Telekom Tethering Tipp Tipps TomTom Tutorial TV Twitter UMTS Unlock Update Vertrag Video Video Tipp Vodafone VoIP W Lan Web App Web Applikationen Web Apps Wecker Werbung Wikipedia Windows Wireless WWDC YouTube Zahlen ZiPhone Zubehör Österreich


Unser Archiv:


#1. Doodle Jump - BE...
Doodle Jump - BE WARNED: Insanely Addictive! - Lima Sky
#2. Baphomets Fluch:...
Baphomets Fluch: The Director?s Cut - Revolution
#3. Qik Video Camera...
Qik Video Camera for any iPhone - Top Quality - Qik, Inc
#4. Sleep Cycle alar...
Sleep Cycle alarm clock - LexWare Labs AB
#5. MoneyBook - noid...
MoneyBook - noidentity
#6. MSN Mobile Messe...
MSN Mobile Messenger (Windows Live ID ,MSN Messenger,IM,Message) - App.mobiler
#7. Dark Nebula - 13...
Dark Nebula - 1337 Game Design
#8. Run! - Arthur Ha...
Run! - Arthur Ham
#9. Akinator - Scimo...
Akinator - Scimob
#10. 320 Wallpapers -...
320 Wallpapers - HuddleTech