Mange iPhone-brukere velger å jailbreake sine iPhones for å kunne gjøre modifikasjoner. Dette har den bivirkning at SSH innlogging aktiveres og de fleste jailbreakere glemmer å endre passordet.
Resultatet er en iPhonen som er åpen for alle som ønsker det og i Nederland ser man nå de første tilfellene av iPhone-brukere som blir holdt som gisler av hackere.
Flere nederlandske iPhone-brukere som har jailbreaket sin iPhone har nå opplevd å få den hacket av en person som mer eller mindre holder telefonen som gissel. iPhone-brukerne får opp en beskjed på telefonen om at telefonen er hacket, ikke sikker og at hackeren har tilgang til alle filer på telefonen.
Ved å betale 5€ til en foreløpig anonym hacker, skal du få oppskriften på hvordan du sikrer din iPhone og beskjeden på skjermen forsvinner ikke før du gjør dette (eller gjenoppretter din iPhone).
Årsaken til at telefonene har blitt hacket er relativt enkel. De har jailbreaket sin telefon og dermed aktivert SSH-innlogging. Med SSH-innlogging aktivert kan hvem som helst i verden logge på telefonen og når brukernavn og passord ikke er endret får hackeren full tilgang. Personen eller gruppen som har hacket telefonene har sannsynligvis kun tatt en helt vanlig portscan av IPer som tilhører T-Mobile sitt mobilnett og deretter prøvd å logge seg inn på de IPene som hadde SSH aktivert. I mange tilfeller har de truffet på jailbreakede iPhones hvor passordet ikke er endret.
Hackeren ser så langt ikke ut til å ha gjort noe skade i form av å slette telefondata eller misbruke telefonen og sier selv at han kun gjør iPhone-brukere en tjeneste ved å gjøre dem oppmerksomme på farene. Med et offentlig kjent root-passord og aktivert SSH-innlogging er en jailbreaket iPhone et svært enkelt bytte.
Adde tir, 03/11/2009 - 14:30
Hur man byter root-password.
cladi tir, 03/11/2009 - 15:44
En påminnelse (og en bruksanvisning) om å bytte brukernavn og passord burde kanskje stått øverst i alle jailbreak-guidene her på forumet.
Gurre tir, 03/11/2009 - 23:25
Menneskehetens intelligens synker stadig...