SSH-Server |
Viele Nutzer von iPhones mit Jailbreak lassen den SSH-Server mit dem Standardpasswort laufen. Das Gerät ist damit völlig offen für Zugriffe von außen. In Holland manipulierte ein Hacker so etliche Geräte. Wir zeigen, wie man dies verhindert.
Von Patrick Woods (04.11.2009)
In Holland hat ein Unbekannter zahlreiche iPhones von außen attackiert und manipuliert. Anwender, die ein iPhone mit Jailbreak verwenden und einen SSH-Server installiert haben, um das iPhone von außen zu verwalten, sahen sich mit einer Meldung des Hackers auf dem Bildschirm konfrontiert. Mit einem augetauschten Hintergrundbild wies der Hacker darauf hin, dass das iPhone des Nutzers unsicher sei. Zunächst verlangte er fünf Euro für eine Anleitung, später stellte er jedoch eine kostenlose Anleitung in Internet, wie man das iPhone wieder sicher bekommt.
| Bild 1 von 7 |
Wer bei seinem iPhone oder iPhone 3G einen Jailbreak durchgeführt hat, findet – wenn er im Jailbreak-Programm Redsn0w die entsprechenden Optionen gewählt hat – ein neues Programm, Cydia.
Anleitung: Jailbreak durchführen
Bei iPhones ohne Jailbreak spielt die Lücke mit den Benutzerpasswörtern keine Rolle, da man keinen Zugriff auf das Dateisystem hat. Der Jailbreak öffnet das Dateisystem. Deshalb sollten Nutzer mit Jailbreak-iPhone besonders darauf achten, dass Dritte keinen Zugang bekommen. Der Hacker in den Niederlanden hat gleich massenhaft iPhones gleichzeitig manipuliert. Er nutzte dafür lediglich das Mobilfunknetz und scannte es auf offene iPhones.
Um sein Jailbreak-iPhone sicher zu machen, muss man zwingend das SSH-Passwort ändern. Dazu meldet man sich mit einem SSH-Client auf seinem iPhone an und ändert das Zugangskennwort mit dem Befehl "passwd". iPhone-Besitzer ohne Jailbreak oder ohne SSH-Server sind nicht in Gefahr, ein SSH-Zugang mit Standardpasswort ist jedoch ein offenes Scheunentor.
Newsletter bestellen: iPhone Newsletter
Mehr zu diesen Stichwörtern: iPhone, Sicherheit, Jailbreak, SSH
|
Forum (0 Kommentare)
|
Bitte melden Sie sich mit Ihrem Benutzernamen und Passwort an, um das Forum nutzen zu können, oder registrieren Sie sich für das Benutzerforum.
| Top-Alben bei Amazon MP3 |
| Top-Titel bei Amazon MP3 |