|
|
|
|
Robert
Niet Aanwezig

Redactielid
|
Aantal berichten: 20017 | Lid sinds: 11-11-2003 | Geplaatst om: 08:36 - 09-11-2009
 Op het forum is het al voorbij gekomen, eerst was er in Nederland een geval van iemand die iPhones met een jailbreakprobeerde vijf euro af te persen en nu is er een worm gesignaleerd. Daarbij heeft de maker van die worm ook meteen de broncode op het net gezet, dus we zullen er in de komende tijd nog wel meer tegenkomen. Voordat er massale paniek uitbreekt: beide exploits werken alleen op een iPhone met een jailbreak, daarop moet dan ook nog SSH actief zijn en dan alleen nog als dat met het standaard wachtwoord (en dat is 'alpine') is ingesteld. Mocht je een jailbreak op je iPhone hebben, dan kan je zien of je SSH hebt geïnstalleerd door in Cydia te kijken onder Manage > Packages, want daar staan alle geïnstalleerde programma's keurig en alfabetisch op een rij. Mocht je SSH op je iPhone hebben staan en er nog gebruik van willen maken dan is het aan te raden om het standaard wachtwoord te wijzigen, dat kan eenvoudig door Mobile Terminal te installeren en deze simpele tutorial uit te voeren. Wil je van SSH af en toch de mogelijkheid hebben om dingen in je iPhone aan te passen dan kan dat met DiskAid, maar dat kost US$ 9,90. Als laatste nog even voor alle duidelijkheid: het voorgaande speelt dus alleen bij iPhones met een jailbreak. Als je iPhone gewoon via iTunes zijn upgrades krijgt heb je dus niets te vrezen. met dank aan forumleden Cailin Coilleach en MightyMr voor het melden van deze zaken op het forum
|
Robert is van beroep fotograaf. Kijk hier voor zijn website in beweging.
|
|
|
|
Cailin Coilleach
Niet Aanwezig

Een ware MacFreak!
|
Aantal berichten: 2764 | Lid sinds: 16-08-2004 | Geplaatst om: 08:45 - 09-11-2009
En bij deze nog een wijze raad: is je ge-jailbreakte iPhone ooit eens gecompromitteerd, of heb je ook maar enige twijfel of dat is gebeurd, doe dan een volledige herinstallatie van je iPhone in DFU mode. Vertrouw niet op de zogenaamde handleidingen van de mensen die deze exploits hebben gebruikt en neem het zekere voor het onzekere: een volledig schone iPhone is het enige dat je kan vertrouwen. Het root account is allermachtig en het is heel goed mogelijk dat er al meer dan een jaar mensen bezig zijn om adresboeken en wachtwoorden te oogsten van open staande iPhones. |
|
|
|
|
Robert
Niet Aanwezig

Redactielid
|
Aantal berichten: 20017 | Lid sinds: 11-11-2003 | Geplaatst om: 09:26 - 09-11-2009
| Volgens mij blijven weinig mensen bij dezelfde versie van het iPhone OS hangen, daarvoor maakt Apple ons ieder keer veel te lekker met al het moois in de nieuwe updates. Maar dat neemt niet weg dat de aanvulling van Cailin Coilleach wel 100% waar is... |
|
Robert is van beroep fotograaf. Kijk hier voor zijn website in beweging.
|
|
|
|
Cailin Coilleach
Niet Aanwezig

Een ware MacFreak!
|
Aantal berichten: 2764 | Lid sinds: 16-08-2004 | Geplaatst om: 09:31 - 09-11-2009
| Ik neem aan dat een upgrade van het OS niet je hele iPhone wist, maar alleen het OS overschrijft. Dan zou wel degelijk de reeds geinstalleerde troep blijven bestaan. Nogal lullig, als het een keylogger betreft. |
|
|
|
|
Robert
Niet Aanwezig

Redactielid
|
Aantal berichten: 20017 | Lid sinds: 11-11-2003 | Geplaatst om: 09:37 - 09-11-2009
| Volgens mij doe je bij een upgrade van een iPhone 'een volledige herinstallatie van je iPhone in DFU mode' en wordt niet alleen het OS overschreven, maar heb dat eerlijk gezegd nog nooit geverifieerd... |
|
Robert is van beroep fotograaf. Kijk hier voor zijn website in beweging.
|
|
|
|
Cees Sweere
Niet Aanwezig

MacFreak Verslaafde
|
Aantal berichten: 945 | Lid sinds: 15-12-2002 | Geplaatst om: 12:09 - 09-11-2009
En dan nu in gewoon Nederlands ? Wat is : een jailbreak ? een exploits ? wachtwoord (en dat is 'alpine') is ingesteld ? Cydia ? Mobile Terminal ?
|
kijk ook eens op RegioHerveldBahn Da's pas smullen !!
|
|
|
|
Ziegler
Niet Aanwezig

Een ware MacFreak!
|
Aantal berichten: 3111 | Lid sinds: 06-10-2007 | Geplaatst om: 12:12 - 09-11-2009
Als je niet weet wat een 'jailbreak' is, hoef jij je geen zorgen te maken. Overigens kan ik wederom een glimlach niet onderdrukken: "laten we kijken of we de software van Apple kunnen kraken . . . . ". Dat kan, maar het levert wel een hoop gedoe op. |
Eigenlijk al lid sinds 3-3-2002. www.last.fm/user/skrutinizert
|
|
|
|
Robert
Niet Aanwezig

Redactielid
|
Aantal berichten: 20017 | Lid sinds: 11-11-2003 | Geplaatst om: 12:46 - 09-11-2009
@ Cees Sweere: Ik heb even een link onder het woord 'jailbreak' in het nieuwsbericht toegevoegd, maar dat onderwerp is al zo vaak op het forum voorbij gekomen dat het me verbaasd dat er nog een uitleg voor nodig is. Verder is Cydia het programma wat er bij een jailbreak op komt te staan en dat is een alternatief voor Apple's App Store. En vanuit Cydia kan je het programma Mobile Terminal installeren, wat op zijn beurt natuurlijk (de naam zegt het al) een evenknie is van Terminal op de Mac. @ Ziegler: Veel jailbreaks zijn zonder SSH. Aangezien tussen de 4 en de 8 procent van de iPhones een jailbreak hebben (de schattingen lopen uiteen) en de iPhones met een jailbreak èn SSH daar maar weer een klein gedeelte van is, hebben we het hier natuurlijk niet echt over een groot probleem. |
|
Robert is van beroep fotograaf. Kijk hier voor zijn website in beweging.
|
|
|
|
Cailin Coilleach
Niet Aanwezig

Een ware MacFreak!
|
Aantal berichten: 2764 | Lid sinds: 16-08-2004 | Geplaatst om: 12:53 - 09-11-2009
Mwogh, stel dat de helft van de jail broken iPhones wel SSH heeft draaien, al dan niet bij keuze van de gebruiker. Dan zouden we het volgens jouw schatting over 2-4% van de iPhones in de wereld hebben. In het derde kwartaal van 2008 zijn er 5.2 miljoen iPhones verkocht. Dat is dus in één kwartaal meer dan 113.000 gejailbreakte iPhones -met- SSH er bij. Geen groot probleem? Dat zijn een heleboel potentiele slachtoffers voor het oogsten van informatie. Serieus, men kan een heleboel hele nare dingen doen met een gecompromitteerde iPhone. (Bewerkt door Cailin Coilleach om 12:55, 9-11-2009) |
|
|
|
|
Robert
Niet Aanwezig

Redactielid
|
Aantal berichten: 20017 | Lid sinds: 11-11-2003 | Geplaatst om: 13:09 - 09-11-2009
O.k., bij deze een correctie: percentueel niet zo'n groot probleem, in absolute aantallen kan het toch heel wat zijn. De grote vraag daarbij is natuurlijk hoeveel mensen SSH geïnstalleerd hadden èn ook daadwerkelijk aan hebben staan èn gecompromitteerd zijn. Mijn gok is dat dat percentueel nog een stuk lager ligt, maar in absolute aantallen zouden dat nog wel aardig wat mensen kunnen zijn... |
|
Robert is van beroep fotograaf. Kijk hier voor zijn website in beweging.
|
|
|
|
|
|
|
|
|
|