Palaute
 
 

Applen iPhonelle ensimmäinen ilkeä mato

Kirjoittaja Markus "msly" Lehtiniitty @ 23.11.2009 19:16 Kommentteja (13)

Applen iPhonelle ensimmäinen ilkeä mato Applen iPhone on nyt kohdannut ensimmäisen haitallisen matonsa. Ongelma koskee vain lukituksista murrettuja iPhoneja. Tuoreinkin mato hyödyntää samaa haavoittuvuutta, josta olemme kertoneet jo aiemmin kolmesti: ensin sen kautta annettiin varoitus käyttäjälle, seuraavaksi iPhone "rickrollattiin" ja tämän jälkeen iPhoneen tallennettuja tietoja varastettiin.

Haavoittuvuus koskee vain lukituksista avattuja iPhoneja, joihin on asennettu openSSH, jonka salasanaa ei ole muutettu vakioasetuksesta ("alpine"). Monilta osaamattomammilta käyttäjiltä salasana jää varmasti vaihtamatta esimerkiksi epähuomiossa. iPhoneja avataan lukituksista, eli jailbreakataan, jotta niihin pystyisi asentamaan sovelluksia myös muualta kuin Applen App Storesta. Lisäksi jailbreak on edellytys muun muassa operaattorilukitusten murtamiselle.

Uusin ja toistaiseksi ilkeämielisin mato leviää toistaiseksi vain Alankomaissa ja yrittää varastaa verkkopankin sisäänkirjautumistiedot. Mato aktivoituu käyttäjän siirtyessä verkkopankkiin. Se esittää virallisen näköisen, mutta väärennetyn ING Direct -verkkopankkipalvelun sisäänkirjautumissivun ja pyrkii nappaamaan käyttäjän tiedot ja lähettämään ne Liettuassa sijaitsevalle palvelimelle, mikä avaa hyökkääjälle mahdollisuuden rahojen kähveltämiseen.

Mato levittäytyy samaan WLAN-verkkoon kytkeytyneisiin, haavoittuvuudelle alttiisiin iPhoneihin. Toistaiseksi saastuneita epäilään olevan Alankomaissa satoja.

Tuoreimmasta madosta ovat kertoneet muun muassa AppleInsider-sivusto sekä suomalainen tietoturvayhtiö F-Secure blogissaan.





13 kommenttia »

  1. seppo23 (vahvistamaton) @ 23.11.2009 19:32

    Voiko tää tulla kans ipod touchiin?

  2. questo @ 23.11.2009 19:46

    Ei voi tulla touchiin koska mato hyödyntää erästä yhteys haavoittuvuutta iphone puhelin ominaisuuksissa.

  3. questo @ 23.11.2009 19:46

    Ei voi tulla touchiin koska mato hyödyntää erästä yhteys haavoittuvuutta iphone puhelin ominaisuuksissa.

  4. Porrni @ 23.11.2009 19:55

    Vähän harhaanjohtava otsikko tällä uutisella.

  5. FerrariHX @ 23.11.2009 21:43

    Siis sama haavoittuvuus on myös iPod Touchissa(SSH), mutta se kun ei ole suurimmaksi osaksi aikaa wlaniin kytkettynä ni se ei ole niin käytännöllistä. Luulen kylläkin että iphonen ja ipodin kansiopolku on hieman erilainen joten mato ei toimi ipodiin ainakaan vielä o.0

  6. Hage452 @ 23.11.2009 23:29

    Alkaa varmastikkin iluuri olla pikku hiljaa mielenkiintoinen kohde matojen kehittäjille, koska käyttäjämäärät alkavat olla jo sen verran suuria. Saa nähdä mitä tulevaisuus tuo tullessaan...

  7. tumii @ 24.11.2009 07:37

    iPod touch ja iPhone käyttää tismalleen samaa käyttistä, joten kansiorakenne ei ole yhtään erilainen. iPhone on sama kuin iPod touch, mutta puhelin- ja muilla verkko-ominaisuuksilla varustettuna.

    Ja ite ainakin kun oli iPod touch 1st Gen, oli siinä openSSH, joten luulisi tuon saman haavoittuvuuden olevan siinäkin.

  8. Porrni @ 24.11.2009 09:38

    Tämä reikä on vain jailbroken iphonessa johon ei ole laitettu root salasanaa... eli vain jos ei tiedä mitä tekee niin on riskin altis. :)

  9. iKnow (vahvistamaton) @ 24.11.2009 10:40

    @8 Eli kuinka ison osaa jail braketun iPhonen omistajia tämä koskee? Sanoisin, että huomattavaa osaa.

  10. Porrni @ 24.11.2009 10:42

    Totta, kantsii lukea manuali :)

  11. Dreamlore @ 24.11.2009 12:49

    Lainaus, alkuperäisen viestin kirjoitti Porrni: Tämä reikä on vain jailbroken iphonessa johon ei ole laitettu root salasanaa... eli vain jos ei tiedä mitä tekee niin on riskin altis. :) Johon ei ole vaihdettu oletussalasanaa. Ja eikö tuota SSH-serveriä pidä vielä pitää erikseen pystyssäkin? Jos nuo kaikki onnistuu tekemään, niin kyllä sietääkin saada puhelimensa jumiin, pankkitilinsä tyhjäksi sekä autonsa varastetuksi.

    AMD A64 3000+ @ 2.5GHz | 2GB DDR400 | EpoX 9NPA+Ultra | 3.8TB total HD | Manli GeForce 8800GTS 320MB 670/1000 | 2*LG 19" Wide |

    Matkakaverina Asus EeePC 701 | Ubuntu 9.04 | Nokia 5800XM |

  12. Porrni @ 24.11.2009 12:55

    Lainaus, alkuperäisen viestin kirjoitti Dreamlore: Lainaus, alkuperäisen viestin kirjoitti Porrni: Tämä reikä on vain jailbroken iphonessa johon ei ole laitettu root salasanaa... eli vain jos ei tiedä mitä tekee niin on riskin altis. :) Johon ei ole vaihdettu oletussalasanaa. Ja eikö tuota SSH-serveriä pidä vielä pitää erikseen pystyssäkin? Jos nuo kaikki onnistuu tekemään, niin kyllä sietääkin saada puhelimensa jumiin, pankkitilinsä tyhjäksi sekä autonsa varastetuksi. Yep, oikeassa olet. ;)

  13. Asentaja (vahvistamaton) @ 24.11.2009 16:38

    Jos osaa jailbreikata puhelimensa ja asentaa openSSH, niin pitäisi osata vaihtaa myös rootin salasana.
    Yhdyn Dreamloren kommenttiin.

Kommentoi uutista

Jos sinulla ei vielä ole AfterDawn.com-käyttäjätunnusta, voit syöttää alle uuden käyttäjänimen ja sähköpostiosoitteesi. Osoitteeseesi lähetetään erikseen aktivointilinkki.

Mikäli sinulla on jo käyttäjätunnus AfterDawn.com-sivustoille, kirjaudu sisään viereiseltä välilehdeltä.


Kirjaudu sisään käyttämällä AfterDawn.com-käyttäjätunnusta tai sähköpostiosoitettasi.



Uusimmat testit

Testissä iPhone 4: Antenniongelmia vai mullistavia ominaisuuksia? Testissä iPhone 4: Antenniongelmia vai mullistavia ominaisuuksia?
Testissä Android 2.1:llä varustettu Samsungin Galaxy Spica Testissä Android 2.1:llä varustettu Samsungin Galaxy Spica
Testissä Nokia X6 Comes with Music Testissä Nokia X6 Comes with Music
Testissä Nokia N900 - aito mobiilitietokone, sekä hyvässä että pahassa Testissä Nokia N900 - aito mobiilitietokone, sekä hyvässä että pahassa
Ensikokemukset Nokian N900:sta: tehokkuus vakuuttaa, mutta matka on vielä kesken Ensikokemukset Nokian N900:sta: tehokkuus vakuuttaa, mutta matka on vielä kesken

 
Viikon kysymys

Tiedätkö tietokoneen sielunelämästä opettajaasi


Tuoreimmat uutiset

Huawein edullinen Android-puhelin on Ideos Huawein edullinen Android-puhelin on Ideos (3.9.2010 15:44)
Suomessa lähinnä mokkuloista tunnettu Huawei on esitellyt Saksassa pidettävillä IFA-messuilla tulevia Android-puhelimia, joiden luvataan olevan edullisia. Android 2.2:lla varustettujen Ideos-puhelinten ....
Kommentteja (1)
Nokian kisassa jaetaan kolmekymmentä N8-puhelinta Nokian kisassa jaetaan kolmekymmentä N8-puhelinta (3.9.2010 14:45)
Oman N8-puhelimen hankintaa suunnittelevien ihmisten kannattaa suunnata selaimensa Nokian sivuille, sillä yritys käynnistää 13. päivä syyskuuta kuukauden kestävän kilpailun, jossa joka päivä ....
Kommentteja (2)
Nokia lopettaa Ovi Files -palvelun Nokia lopettaa Ovi Files -palvelun (2.9.2010 14:30)
Matkapuhelinvalmistaja Nokia on ilmoittanut lopettavansa Ovi-palvelukokonaisuuteen kuuluneen Ovi Files -tiedostonjakopalvelun. Ovi Filesin avulla käyttäjä on voinut jakaa tiedostoja puhelimensa ....
Kommentteja (7)
Windows Phone 7:n toimitukset aloitettiin Windows Phone 7:n toimitukset aloitettiin (2.9.2010 14:04)
Omaa Windows Phone 7 -puhelinta innolla odottavat kuluttajat kuulivat eilen mukavia uutisia, kun Microsoft ilmoitti saaneensa käyttöjärjestelmän julkaisukuntoon. Ohjelmiston toimitukset puhelinvalmistajille ....
Kommentteja (11)
Swype saatavissa nyt tietyille S60 5th Edition -puhelimille Swype saatavissa nyt tietyille S60 5th Edition -puhelimille (2.9.2010 10:43)
Kosketusnäytöillä varustetuissa puhelimissa tekstin syöttämiseen on tarjolla useita eri keinoja, joista viimeisen vuoden aikana suosiotaan on kasvattanut nopeasti Swype, joka on nyt saapunut ....
Kommentteja (5)
Uutiset RSS-virtana Lisää nämä otsikot iGoogle -etusivullesi!

Viimeisimmät uutiskommentit

Suosituimmat puhelimet

Nokia 5230 Nokia 5230
Samsung I9000 Galaxy S 8GB Samsung I9000 Galaxy S 8GB
Nokia N8 Nokia N8
Nokia C6 Nokia C6
Apple iPhone 4 32GB Apple iPhone 4 32GB
Nokia C5 Nokia C5
HTC Wildfire HTC Wildfire
Nokia X6 Nokia X6
HTC Desire HTC Desire
Nokia N900 Nokia N900

Linkkejä

Uutisarkisto