Palaute
 
Puhelinvertailu.com
  In English  Suomeksi  På svenska På norsk

Applen iPhonelle ensimmäinen ilkeä mato

Kirjoittaja Markus "msly" Lehtiniitty @ 23.11.2009 19:16 Kommentteja (13)

Applen iPhonelle ensimmäinen ilkeä mato Applen iPhone on nyt kohdannut ensimmäisen haitallisen matonsa. Ongelma koskee vain lukituksista murrettuja iPhoneja. Tuoreinkin mato hyödyntää samaa haavoittuvuutta, josta olemme kertoneet jo aiemmin kolmesti: ensin sen kautta annettiin varoitus käyttäjälle, seuraavaksi iPhone "rickrollattiin" ja tämän jälkeen iPhoneen tallennettuja tietoja varastettiin.

Haavoittuvuus koskee vain lukituksista avattuja iPhoneja, joihin on asennettu openSSH, jonka salasanaa ei ole muutettu vakioasetuksesta ("alpine"). Monilta osaamattomammilta käyttäjiltä salasana jää varmasti vaihtamatta esimerkiksi epähuomiossa. iPhoneja avataan lukituksista, eli jailbreakataan, jotta niihin pystyisi asentamaan sovelluksia myös muualta kuin Applen App Storesta. Lisäksi jailbreak on edellytys muun muassa operaattorilukitusten murtamiselle.

Uusin ja toistaiseksi ilkeämielisin mato leviää toistaiseksi vain Alankomaissa ja yrittää varastaa verkkopankin sisäänkirjautumistiedot. Mato aktivoituu käyttäjän siirtyessä verkkopankkiin. Se esittää virallisen näköisen, mutta väärennetyn ING Direct -verkkopankkipalvelun sisäänkirjautumissivun ja pyrkii nappaamaan käyttäjän tiedot ja lähettämään ne Liettuassa sijaitsevalle palvelimelle, mikä avaa hyökkääjälle mahdollisuuden rahojen kähveltämiseen.

Mato levittäytyy samaan WLAN-verkkoon kytkeytyneisiin, haavoittuvuudelle alttiisiin iPhoneihin. Toistaiseksi saastuneita epäilään olevan Alankomaissa satoja.

Tuoreimmasta madosta ovat kertoneet muun muassa AppleInsider-sivusto sekä suomalainen tietoturvayhtiö F-Secure blogissaan.





13 kommenttia »

  1. seppo23 (vahvistamaton) @ 23.11.2009 19:32

    Voiko tää tulla kans ipod touchiin?

  2. questo @ 23.11.2009 19:46

    Ei voi tulla touchiin koska mato hyödyntää erästä yhteys haavoittuvuutta iphone puhelin ominaisuuksissa.

  3. questo @ 23.11.2009 19:46

    Ei voi tulla touchiin koska mato hyödyntää erästä yhteys haavoittuvuutta iphone puhelin ominaisuuksissa.

  4. Porrni @ 23.11.2009 19:55

    Vähän harhaanjohtava otsikko tällä uutisella.

  5. FerrariHX @ 23.11.2009 21:43

    Siis sama haavoittuvuus on myös iPod Touchissa(SSH), mutta se kun ei ole suurimmaksi osaksi aikaa wlaniin kytkettynä ni se ei ole niin käytännöllistä. Luulen kylläkin että iphonen ja ipodin kansiopolku on hieman erilainen joten mato ei toimi ipodiin ainakaan vielä o.0

  6. Hage452 @ 23.11.2009 23:29

    Alkaa varmastikkin iluuri olla pikku hiljaa mielenkiintoinen kohde matojen kehittäjille, koska käyttäjämäärät alkavat olla jo sen verran suuria. Saa nähdä mitä tulevaisuus tuo tullessaan...

  7. tumii @ 24.11.2009 07:37

    iPod touch ja iPhone käyttää tismalleen samaa käyttistä, joten kansiorakenne ei ole yhtään erilainen. iPhone on sama kuin iPod touch, mutta puhelin- ja muilla verkko-ominaisuuksilla varustettuna.

    Ja ite ainakin kun oli iPod touch 1st Gen, oli siinä openSSH, joten luulisi tuon saman haavoittuvuuden olevan siinäkin.

  8. Porrni @ 24.11.2009 09:38

    Tämä reikä on vain jailbroken iphonessa johon ei ole laitettu root salasanaa... eli vain jos ei tiedä mitä tekee niin on riskin altis. :)

  9. iKnow (vahvistamaton) @ 24.11.2009 10:40

    @8 Eli kuinka ison osaa jail braketun iPhonen omistajia tämä koskee? Sanoisin, että huomattavaa osaa.

  10. Porrni @ 24.11.2009 10:42

    Totta, kantsii lukea manuali :)

  11. Dreamlore @ 24.11.2009 12:49

    Lainaus, alkuperäisen viestin kirjoitti Porrni:


    Tämä reikä on vain jailbroken iphonessa johon ei ole laitettu root salasanaa... eli vain jos ei tiedä mitä tekee niin on riskin altis. :)
    Johon ei ole vaihdettu oletussalasanaa. Ja eikö tuota SSH-serveriä pidä vielä pitää erikseen pystyssäkin? Jos nuo kaikki onnistuu tekemään, niin kyllä sietääkin saada puhelimensa jumiin, pankkitilinsä tyhjäksi sekä autonsa varastetuksi.

    AMD A64 3000+ @ 2.5GHz | 2GB DDR400 | EpoX 9NPA+Ultra | 3.8TB total HD | Manli GeForce 8800GTS 320MB 670/1000 | 2*LG 19" Wide |

    Matkakaverina Asus EeePC 701 | Ubuntu 9.04 | Nokia 5800XM |

  12. Porrni @ 24.11.2009 12:55

    Lainaus, alkuperäisen viestin kirjoitti Dreamlore:


    Lainaus, alkuperäisen viestin kirjoitti Porrni:
    Tämä reikä on vain jailbroken iphonessa johon ei ole laitettu root salasanaa... eli vain jos ei tiedä mitä tekee niin on riskin altis. :)
    Johon ei ole vaihdettu oletussalasanaa. Ja eikö tuota SSH-serveriä pidä vielä pitää erikseen pystyssäkin? Jos nuo kaikki onnistuu tekemään, niin kyllä sietääkin saada puhelimensa jumiin, pankkitilinsä tyhjäksi sekä autonsa varastetuksi.
    Yep, oikeassa olet. ;)

  13. Asentaja (vahvistamaton) @ 24.11.2009 16:38

    Jos osaa jailbreikata puhelimensa ja asentaa openSSH, niin pitäisi osata vaihtaa myös rootin salasana.
    Yhdyn Dreamloren kommenttiin.

Kommentoi uutista

Jos sinulla ei vielä ole AfterDawn.com-käyttäjätunnusta, voit syöttää alle uuden käyttäjänimen ja sähköpostiosoitteesi. Osoitteeseesi lähetetään erikseen aktivointilinkki.

Mikäli sinulla on jo käyttäjätunnus AfterDawn.com-sivustoille, kirjaudu sisään viereiseltä välilehdeltä.


Kirjaudu sisään käyttämällä AfterDawn.com-käyttäjätunnusta tai sähköpostiosoitettasi.



Uusimmat testit

Testissä Nokia X6 Comes with Music Testissä Nokia X6 Comes with Music
Testissä Nokia N900 - aito mobiilitietokone, sekä hyvässä että pahassa Testissä Nokia N900 - aito mobiilitietokone, sekä hyvässä että pahassa
Ensikokemukset Nokian N900:sta: tehokkuus vakuuttaa, mutta matka on vielä kesken Ensikokemukset Nokian N900:sta: tehokkuus vakuuttaa, mutta matka on vielä kesken
Sankaripuhelin testissä, onko HTC Hero ensimmäinen oikea iPhonen tappaja? Sankaripuhelin testissä, onko HTC Hero ensimmäinen oikea iPhonen tappaja?
Testissä Applen iPhone 3GS - kolmas kerta toden sanoo? Testissä Applen iPhone 3GS - kolmas kerta toden sanoo?

Tuoreimmat uutiset

Patenttikiista: Nokian esittää Applen syytösten hylkäämistä Patenttikiista: Nokian esittää Applen syytösten hylkäämistä (15. March, 2010 16:01)
Nokian ja Applen välinen patenttikiista sai jatkoa viime viikolla, kun Nokia vuorostaan pyysi Yhdysvaltojen kauppakomissio ITC:tä sivuuttamaan Applen syytteet perusteettomina. Apple helmikuussa ....
Kommentteja (8)
Ilmaiset navigointisovellukset tappoivat Vodafonen oman palvelun Ilmaiset navigointisovellukset tappoivat Vodafonen oman palvelun (15. March, 2010 15:10)
Kilpailu navigointipalveluiden markkinoilla on todella tiukkaa ja tämän sai huomata myös Vodafone-operaattori, joka ilmoitti viime viikolla lopettavansa oman navigointipalvelunsa. Liikevaihdon ....
Kommentteja (2)
Windows Phone 7 Series alustavasti 800x480-näytöille Windows Phone 7 Series alustavasti 800x480-näytöille (12. March, 2010 14:57)
Microsoft on ilmoittanut, että se tulee ensialkuun tukemaan Windows Phone 7 Series -puhelimissa 800x480-resoluutiota. Microsoftin Shawn Hargreaves kertoi blogissaan, että korkean WVGA-resoluution ....
Kommentteja (12)
Videolla: Nokia esitteli Symbian^3:n käyttöliittymää Videolla: Nokia esitteli Symbian^3:n käyttöliittymää (11. March, 2010 11:37)
Nokia on esitellyt eilen San Franciscossa tulevaa Symbian^3-käyttöjärjestelmää. Paikalla ollut Phone Dog on lisännyt tilaisuudesta videon YouTubeen, jossa Nokian David Rivas esittelee käyttöliittymää. ....
Kommentteja (30)
Microsoft esitteli 3D-pelejä puhelimilleen Microsoft esitteli 3D-pelejä puhelimilleen (10. March, 2010 14:03)
Microsoftin viime kuussa julkistaman Windows Phone 7 Series -käyttöjärjestelmän yhteydessä yritys raapaisi myös puhelimiin sovellettavan Xbox Live -toiminnallisuuden pintaa. Pelialustan monipuolisuudesta ....
Kommentteja (4)
Uutiset RSS-virtana Lisää nämä otsikot iGoogle -etusivullesi!

Viimeisimmät uutiskommentit

Suosituimmat puhelimet

Nokia 5530 XpressMusic Nokia 5530 XpressMusic
Nokia 5800 XpressMusic Nokia 5800 XpressMusic
Nokia 5230 Nokia 5230
Nokia N97 mini Nokia N97 mini
Nokia X3 Nokia X3
Nokia E52 Nokia E52
Samsung I7500 Samsung I7500
Nokia 6220 classic Nokia 6220 classic
Nokia N900 Nokia N900
Samsung S5230 Samsung S5230

Linkkejä

Uutisarkisto