Mittwoch, 4. November 2009

heise Security - Gehackte iPhones via Mobilfunk-Netz gehackt

heise Security - Gehackte iPhones via Mobilfunk-Netz gehackt: "In holländischen Foren wie tweakers.net suchten am Wochenende viele Anwender Hilfe, weil ihr iPhone ganz offensichtlich gehackt wurde. Der Bildschirm zeigte dies als 'Wichtige Warnung' an. Dahinter steckte anscheinend ein Jugendlicher, der anfänglich 4,95 Dollar für die Anleitung wollte, wie man das iPhone wieder säubern und anschließend sichern könnte.

Es stellte sich heraus, dass er ein längst bekanntes Sicherheitsproblem ausgenutzt hatte, das nur auf iPhones mit Jailbreak zum Tragen kommt. Die beiden Benutzer-Accounts root und mobile haben auf allen iPhones das gleiche Passwort. Auf der geschlossenen Plattform spielt das keine große Rolle, da man ohnehin nicht an die Benutzerzugänge herankommt. Installiert der Anwender jedoch nach einem Jailbreak den SSH-Server, kann erstmal jeder von außen als Administrator auf sein iPhone zugreifen."



(Via .)

Keine Kommentare: