sábado, dezembro 26, 2009

Linha Defensiva - Holandês de 17 anos ataca iPhones desbloqueados - segurança

Holandês de 17 anos ataca iPhones desbloqueados

Vulnerabilidade no SSH de iPhones desbloqueados permitia fácil acesso ao aparelho

Leonardo Brito | 06/11/2009 - 07h53

Um garoto holandês de 17 anos lançou um ataque específico para iPhones desbloqueados durante o fim de semana. Seu software, ao se instalar, de maneira automática, em aparelhos vulneráveis, exibia uma mensagem informando que “Seu iPhone foi hackeado porque ele é muito inseguro! Por favor acesse doiop.com/iHacked e torne seu aparelho seguro agora mesmo!”. A mensagem informava ainda que o valor para corrigir a falha era de 5 euros.

O holandês conseguiu criar com facilidade o malware que atua de maneira automática por conta de uma falha de segurança no aparelho: por padrão, todos os iPhones compartilham uma mesma senha para os usuários “root” e “mobile”. Normalmente isso não é um problema, mas alguns telefones desbloqueados possuem o sistema de administração remota SSH. Sabendo disso, torna-se simples criar malwares automatizados para explorar a falha de maneira massiva, obtendo o acesso total por meio da senha única via SSH.

Após ser exposto na mídia especializada, o garoto pediu desculpas e postou uma nota na segunda-feira (02) que informa, gratuitamente, como corrigir a falha de segurança.


Linha Defensiva - Holandês de 17 anos ataca iPhones desbloqueados - segurança

 



 

 

 

 

Nenhum comentário:

Postar um comentário

Aúncio