Ensimmäinen iPhone-mato koettelee käyttäjiä Australiassa
9.11.2009
Juha
Applen iPhone-älypuhelimissa on tavattu ensimmäinen mato. Mato tuo mukanaan ns. Rickroll-kepposen, joka tarkoittaa tässä tapauksessa sitä, että mato vaihtaa puhelimen taustakuvaksi 80-luvun pop-tähti Rick Astleyn kuvan. Lisäksi kuvan päällä on teksti: ”ikee is never going to give up”. Mato kykenee tarttumaan ainoastaan jailbreakattuihin iPhoneihin ja vain siinä tapauksessa, että käyttäjä ei ole vaihtanut oletussalasanaa (=alpine) asennettuaan SSH:n.
Kun mato on asettunut puhelimeen, se näyttäisi etsivän muita haavoittuvaisia iPhoneja matkapuhelinverkon kautta ja asentavansa itsensä vastaavasti myös niihin. Madon koodista raportoidaan olevan liikkeellä neljää varianttia, joista viimeisin, eli D-versio, pyrkii piilottautumaan Cydia-sovelluksen hakemistoon. Lähdekoodiin kirjoitettujen kommenttien mukaan mato on tehty vain kokeeksi. Yksi kommenteista viittaa siihen, että matotartunnan saaneiden puhelimien käyttäjät eivät ole seuranneet ohjeita asentaessaan SSH:n, koska salasana on jäänyt vaihtamatta. Toistaiseksi matotartuntoja on raportoitu vain Australian sisältä. Madon kirjoittanut hakkeri kutsuu itseään nimimerkillä ikex.
Vaikka kyseinen mato ei olekaan seurauksiltaan vakava, on kyse asiasta, johon olisi syytä kiinnittää huomiota. Ihmiset purkavat iPhonejensa estoja saadakseen lisää toimintoja, mutta tekevät sen huolimattomasti ja riskeeraavat laitteensa tietoturvan. iPhone-hyökkäyksiä on luvassa varmasti lisää, sillä viimeksi vain viikko sitten Alankomaissa jailbreakattuja iPhoneja pidettiin ”panttivankina” viiden euron korvaussummaa vastaan.
Sophos, First iPhone worm discovered - ikee changes wallpaper to Rick Astley photo
Juha Kokkonen
- 1.
-
Kysehän on samasta asiasta kuin että piilottaisit ulko-oven avaimet maton alle ja vielä jättäisit kyltin oveen jossa kerrotaan avainten sijainti….
Aivan oikein jos jonkun räkänokan iPhonessa näytöllä hyppii Rick Astley. - 2.
-
Kas kun ei vaihda soittoääntä Never gonna give you up:iksi :D
- 3.
-
2: Se ois jo liian julmaa, tuohan oli tehty vain kokeeksi :)
Lankomaat :D
- 4.
-
Kannattaa varmaan se passu vaihtaa jos openssh asentaa :E
- 5.
-
Tämä on sen verran hyytävän kylmä virus et pakko vaihtaa omankin passu;)

