Mac4Ever PrixMac Acheter un Mac Refurb-Store Débuter sur Mac Forum : 708 connectés

Une variante dangereuse du vers SSH pour iPhone jailbreakés

Forum dédié à l'actualité du monde Mac, iPod et iPhone. Vous pouvez réagir aux news ici

Modérateur: Bicus

Une variante dangereuse du ver SSH pour iPhone jailbreakés

Messagepar arnaud le 23/11/09, 15:22

Une variante dangereuse du vers SSH pour iPhone jailbreakés
La BBC reprend des informations de la firme de sécurité F-Secure : une variante du ver pour iPhone aurait été découverte en Hollande et serait, cette fois, passablement plus dangereuse que la première version recensée.

Utilisant toujours SSH, activé lors du jailbreak de l'iPhone, dont l'utilisateur n'aurait pas changé le mot de passe root, ce ver vise particulièrement les client de la banque ING Bank, tentant de collecter les données personnels bancaires des victimes lors d'une connexion au site bancaire.

Source
Sac à papier !
Avatar de l’utilisateur
arnaud
Vénérable Gros - Admin
 
Message(s) : 17650
Inscription : 17/09/07, 9:20

Messagepar toximityx le 23/11/09, 15:23

Humm sa commence à bien tourner tout ceci.. Du pognon sa va se faire... ;)
Image
Membre de M4E.. Site de Référence dans l'actualité Mac, Iphone etc.. et fait le tour de sa maison et renomme tous les objets en les faisant commencer par "i" avant que Apple ne le fasse: iGrillePain, iToilet, iKids, iWife, iChaise..etc
Twitter : http://twitter.com/Toximityx
Avatar de l’utilisateur
toximityx
Mac4Ever's Killer
 
Message(s) : 1358
Inscription : 18/09/08, 14:23
Localisation : Lille...

Envoyé depuis Mac4Ever Mobile

Messagepar Ravi le 23/11/09, 15:29

Du moment qu'on ne rejète pas la faute sur Apple après...
Ravi
Mac4Everien confirmé
 
Message(s) : 155
Inscription : 16/03/09, 9:10

Envoyé depuis Mac4Ever Mobile

Messagepar adrien0203 le 23/11/09, 15:40

Bah en même temps si on change pas le mot de passe par défaut PBCK
Le jour ou apple sort un tablet pc sous osX Je les dévalisent
Le jour ou apple sort un mac avec un quad cell je les braquent ><
viens fer un tour sur mon blog sur mac os !
Avatar de l’utilisateur
adrien0203
Jeune Tourteau de Mac4Ever
 
Message(s) : 15
Inscription : 14/10/08, 18:50
Localisation : Bahamas

Envoyé depuis Mac4Ever Mobile

Messagepar Workingtitle le 23/11/09, 15:40

Mais je crois que les inconditionels gèlebrécoeur sur iPhone ont la possibilité de bloquer le SSH via un dashboard a télécharger sur cydia. A moins que ce truc soit de la partie aussi...
Workingtitle
Mac4Everien confirmé
 
Message(s) : 221
Inscription : 29/09/09, 14:50

Messagepar Oracle le 23/11/09, 15:42

Non, ils se tourneront vers MegaloHot =)
Apple Way of Life since 95
Image
Avatar de l’utilisateur
Oracle
Mac4Everien confirmé
 
Message(s) : 405
Inscription : 03/04/08, 13:34

Messagepar TotOOntHeMooN le 23/11/09, 16:14

Tout le monde n'a pas encore compris la leçon ???
TotOOntHeMooN
Mac4Everien confirmé
 
Message(s) : 283
Inscription : 31/07/08, 11:10

vers ou pas ?

Messagepar tavril le 23/11/09, 16:15

Je suis dubitatif sur l'appelation "vers" quand il ne s'agit clairement pas d'un bug applicatif mais d'un mauvais usage de l'utilisateur (mot de passe root connu de tous) ....

le message qui passe c'est "ouhla, regardez l'iphone a une grosse faille", alors qu'en l'occurrence la grosse faille c'est les utilisateurs qui n'ont pas la moindre connaissance informatique mais qui veulent craquer leur iphone ....
Pour faire une comparaison, je ne connais strictement rien aux bagnoles, je vais pas m'amuser un poser un kit électronique pour booster un peu la puissance moteur, aussi simple l'installation de ce kit soit-elle, tout simplement parce que je ne connais pas du tout les risques potentiels ....

bref, à mon sens il n'y a ni vers ni dangerosité. La seule dangerosité que je vois c'est certains utilisateurs qui tentent des opérations qui sont clairement au dessus de leur capacités (encore une fois, pas de mépris dans ce propos, mes propres capacités dans une multitudes de domaines sont très limitées : -)


tavril
Jeune Tourteau de Mac4Ever
 
Message(s) : 18
Inscription : 13/06/07, 11:30

Messagepar nono95400 le 23/11/09, 16:16

Rahh les pauvres utilisateurs d'iPhone jailbreakés... C'est vraiment pas de chance !

Petite question, si actuellement ceci ne concerne que les iPhone jailbreakés et dont le mot de passe pour le SSH est celui par défaut, à quand un brut force pour utiliser le SSH sur un iPhone dont le propriétaire aurait changé le mot de passe de SSH ? Est-ce-déjà possible ? Si oui, cela veut dire que n'importe quel iPhone jailbreaké avec SSH activé, contient une faille assez importante ! Que je suis heureux de ne pas avoir jailbreaké mes iPhone et iPod touch :) :lol:
nono95400
Mac4Everien confirmé
 
Message(s) : 129
Inscription : 01/01/08, 2:19

@nono95400

Messagepar tavril le 23/11/09, 16:24

bonne chance pour tenter un brut force ... cela ne me parait dans la pratique pas possible sur un iphone pour plusieurs raisons .... cependant un point sur lequel tu as raison : autant desactiver le ssh vu que la plupart du temps il n'y a pas besoin de ce service.
tavril
Jeune Tourteau de Mac4Ever
 
Message(s) : 18
Inscription : 13/06/07, 11:30

le ver ... c'est pas super-green !

Messagepar Mike.D le 23/11/09, 16:27

Le ver utilise, de par sa nature fourbe et vicieuse, les ressources d'une machine pour se propager (sans utilisation d'une application, il se suffit à lui même).
En ce sens, il s'agit bien d'un ver ... ce n'est pas un virus !

Cependant, et cela n'engage que moi, cela apprend (de façon radicale certes !), qu'on ne joue pas avec la technologie sans comprendre ce que l'on fait. C'est bien gentil de faire "comme on dit sur google" mais casser la protection d'une machine ou d'un programme, c'est au risque et péril de chacun !

Je n'irais donc pas pleurer le pauvre malheureux qui a cassé la protection de son iPhone et s'est fait piquer ses coordonnées bancaires ... quand on joue avec le feu, soit on sait le maîtriser, soit on se brûle !
Mike.D
Jeune Tourteau de Mac4Ever
 
Message(s) : 86
Inscription : 14/08/09, 8:44

Messagepar mk-ender le 23/11/09, 16:31

question à 1€: et si les opérateurs bloquent le SSH sur leur réseau, qu'est ce qui arrête de fonctionner sur ces iPhone? (hormis les malwares)
mk-ender
Jeune Tourteau de Mac4Ever
 
Message(s) : 79
Inscription : 09/02/09, 8:31

Re: Une variante dangereuse du vers SSH pour iPhone jailbreakés

Messagepar ancrou le 23/11/09, 17:03

mk-ender a écrit:question à 1€: et si les opérateurs bloquent le SSH sur leur réseau, qu'est ce qui arrête de fonctionner sur ces iPhone? (hormis les malwares)

Réponse gratuite :
Le wifi existe !
ancrou
Mac4Everien confirmé
 
Message(s) : 310
Inscription : 02/07/07, 19:34
Localisation : Paris ... Anywhere

Messagepar Obeewan le 23/11/09, 17:05

Qu'une chose à dire...

RTFM
Obeewan
Jeune Tourteau de Mac4Ever
 
Message(s) : 43
Inscription : 05/07/02, 0:00
Localisation : Suisse

Messagepar hadrien.eu le 23/11/09, 17:15

C'est vachement ciblé comme ver…
Avatar de l’utilisateur
hadrien.eu
Mac4Ever's Flood
 
Message(s) : 4587
Inscription : 13/08/04, 9:21
Localisation : Toulouse

Suivant

Retour vers Actualité Mac et iPod

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 2 invité(s)