image

Hilversumse hacker gijzelt iPhones

maandag 2 november 2009, 18:00 door Redactie, 20 reacties

Een 17-jarige jongen uit Hilversum heeft tientallen gejailbreakte iPhones weten te kapen, waarvan het standaard SSH wachtwoord niet was gewijzigd, iets waar Security.nl vorig jaar al voor waarschuwde. 'PureInfinity92', zoals de tiener zich noemt, gebruikte de ip-ranges van T-Mobile om kwetsbare iPhones op te sporen en met het standaard wachtwoord 'alpine' in te loggen. In eerste instantie moesten slachtoffers vijf euro via PayPal betalen om weer toegang tot hun telefoon te krijgen, maar daar kwam de tiener later op terug en zette de instructies voor het bruikbaar maken van de iPhone online.

"Als ik toegang kan krijgen, kunnen anderen dat ook", zo laat hij aan Tweakers.net weten. Hij merkt op dat het aantal slachtoffers in de tientallen zou lopen. De hacker had volledige toegang tot alle bestanden op de telefoon, zoals e-mails, contactpersonen en andere gegevens, maar zegt daar niets mee gedaan te hebben. Vorig jaar werden iPhone gebruikers al gewaarschuwd dat men op het netwerk van T-Mobile een publiekelijk bereikbaar IP-adres krijgt, dat uit een aantal eenvoudig op te zoeken reeksen afkomstig is. Het zou daardoor voor aanvallers een peulenschil zijn om een mobiel botnet te maken.

Reacties (20)
02-11-2009, 18:03 door Syzygy
"Als ik toegang kan krijgen, kunnen anderen dat ook", zo laat hij aan Tweakers.net weten.

Kijk die jongen is sociaal bezig, zorgt voor de veiligheid van anderen waar ze zelf te nonchalant voor zijn.
Dat hij voor zijn inspanning een kleine vergoeding vraagt is toch niet meer dan logisch.
Hhahaha foei jongetje
02-11-2009, 18:32 door mathijsk
Dan zet ik het hier ook nog maar een keer neer:

Enkel het root wachtwoord veranderen is nog niet genoeg, want er is ook nog een user mobile met het wachtwoord dottie, waarmee je rechten hebt tot het usergedeelte van de files, zoals je fotos en muziek..

Dus hier bij deze dan, verander niet enkel het wachtwoord voor de user root, maar ook voor user mobile.
In de terminal:

su
wachtwoord alpine intikken > enter

passwd root
nieuw wachtwoord invoeren
nieuw wachtwoord bevestigen

passwd mobile
nieuw wachtwoord invoeren
nieuw wachtwoord bevestigen

klaar.

Bij voorkeur geen woorden die in een woordenboek voorkomen gebruiken, en minstens 8 tekens en het liefste letters, cijfers, hoofdletters en een vreemd teken.
02-11-2009, 21:06 door [Account Verwijderd]
[Verwijderd]
02-11-2009, 21:14 door prikkebeen
In eerste instantie moesten slachtoffers vijf euro via PayPal betalen om weer toegang tot hun telefoon te krijgen

Is die eerste eis niet gewoon chantage? Hij heeft hem weer ingetrokken maar ik vind dit nogal wat. Het "ransomware" principe en die gasten zijn ook strafbaar.

Het is goed dat hij dat ingetrokken heeft maar de eerste intentie is FOUT! Wat mij betreft een zaak voor justitie.
02-11-2009, 21:30 door [Account Verwijderd]
[Verwijderd]
02-11-2009, 21:53 door [Account Verwijderd]
[Verwijderd]
02-11-2009, 21:56 door [Account Verwijderd]
[Verwijderd]
02-11-2009, 23:14 door PeterBD
Even voor mijn beeldvorming...(Ik heb zelf namelijk ook een gejailbreakte iPhone)
Deze jongen kreeg toegang via ssh met de standaard wachtwoorden....
Zelf krijg ik geen toegang tot mijn iPhone via ssh. (ik probeer via putty in te loggen, zowel via internet als via een lokaal netwerk.
Ik heb voor zover ik weet geen aanpassingen gedaan aan mijn iPhone nadat ik hem de laatste keer heb gejailbreakt.
Als ik het commando SSH op een bash shell invoer op mijn iphone zegt hij het commando niet te kennen.....
wat mis ik?!
03-11-2009, 07:39 door Syzygy
Door PeterBD: Even voor mijn beeldvorming...(Ik heb zelf namelijk ook een gejailbreakte iPhone)
Deze jongen kreeg toegang via ssh met de standaard wachtwoorden....
Zelf krijg ik geen toegang tot mijn iPhone via ssh. (ik probeer via putty in te loggen, zowel via internet als via een lokaal netwerk.
Ik heb voor zover ik weet geen aanpassingen gedaan aan mijn iPhone nadat ik hem de laatste keer heb gejailbreakt.
Als ik het commando SSH op een bash shell invoer op mijn iphone zegt hij het commando niet te kennen.....
wat mis ik?!



Kennis van zaken
Bel die jongen even , ik denk dat ie voor 10 euro je probleem wel oplost ;-)
Of kun je niet meer bellen ook ?? ;-)


Mensen het gaat hier om een jongen van 17 jaar die een beetje te ver gegaan is met zijn trukendoos.
17 is voor mij een tijdje terug maar op die leeftijd is het allemaal kattenkwaad.
Gezien zijn excuses en wat niet meer is hij kennelijk zo geschrokken van zijn daad en de reactie erop dat hij in het vervolg wel even zal nadenken voordat hij zoiets doet.
Hij heeft in ieder geval wat leuks aan zijn kinderen te vertellen.

en ja het chantage

en nee we gaan hem niet ophangen hiervoor
03-11-2009, 08:06 door Anoniem
@Syzygy: Volledig met je eens.
03-11-2009, 08:47 door Anoniem
Op iphoneclub.nl is er een blog aan dit gewijd.
Als ik daar de reacties lees, vraag ik me af op welke planeet ik beland ben.

Kennis en/of interesse is er niet, het gaat er alleen maar om consumeren.
Hackers zullen verheugd zijn, met deze nieuwe generatie Apple 'fans'

ps: Heb zelf ook een gejailbreakte iphone
03-11-2009, 09:02 door Anoniem
Gewoon niet jailbreaken dus.
03-11-2009, 09:45 door Anoniem
Waar hebben we het hier nu over ? Die jongen van 17 die volgens jullie "fout" is ?
Jullie hebben zelf ook een gejailbreakte iphone, dus in principe net zo fout toch ?

Laat die jongen gewoon met rust en wat @Syzygy al eerder aanhaalde; "17 is voor mij een tijdje terug maar op die leeftijd is het allemaal kattenkwaad" of hebben we soms ineens allemaal boter op ons hoofd en vroeguh nooit wat gedaan ?

Johan
03-11-2009, 09:59 door Anoniem
Door Syzygy: 17 is voor mij een tijdje terug maar op die leeftijd is het allemaal kattenkwaad.

Dit is klinklare onzin en vreselijk naiëf! Een paypal account openen en geldafpersen valt NIET onder de categorie 'kattenkwaad'!.
Daarnaast is 17 een leeftijd waarbij je mag verwachten dat iemand weet wat de gevolgen kunnen zijn. Binnen één jaar heeft deze "ik-zoek-het-via-google-bij-elkaar " jongen een leeftijd waarop hij oa. mag stemmen!
03-11-2009, 11:45 door fd0
Door Anoniem: Waar hebben we het hier nu over ? Die jongen van 17 die volgens jullie "fout" is ?
Jullie hebben zelf ook een gejailbreakte iphone, dus in principe net zo fout toch ?

Laat die jongen gewoon met rust en wat @Syzygy al eerder aanhaalde; "17 is voor mij een tijdje terug maar op die leeftijd is het allemaal kattenkwaad" of hebben we soms ineens allemaal boter op ons hoofd en vroeguh nooit wat gedaan ?

Johan
Als deze jongen zich toegang heeft verschaft to 1 telefoon die niet van hem is en waar hij geen toestemming voor heeft gekregen pleegt hij volgens mij computervredebreuk en dient daarvoor aangesproken te worden.
Het feit dat een iPhone 'jailbroken' is of dat de bezitter andere dingen met zijn iPhone gedaan heeft, doet niets ter zake.

Als bij jou de voordeur openstaat mag ook niet zo maar iedereen binnenkomen.
03-11-2009, 12:46 door iluvatar
Door Anoniem: Dit is klinklare onzin en vreselijk naiëf! Een paypal account openen en geldafpersen valt NIET onder de categorie 'kattenkwaad'!.Daarnaast is 17 een leeftijd waarbij je mag verwachten dat iemand weet wat de gevolgen kunnen zijn. Binnen één jaar heeft deze "ik-zoek-het-via-google-bij-elkaar " jongen een leeftijd waarop hij oa. mag stemmen!

Ok, ff ademhalen aub. Afpersing is welliswaar een misdrijf maar laten we het vooral niet overdrijven denk ik eerlijk gezegd. Een straf heeft als voornaamste doel: ".. het vergroten van de kans van de gedetineerde op een succesvolle terugkeer in de samenleving, bijvoorbeeld door scholing, werkervaring of therapie." (bron wikipedia). Deze jongen kwam zelf tot inkeer en besefte dat hij fout was. Dat duid er in mijn ogen op dat hij in een vlaag van enthousiasme (lees verstandsverbijstering) een overhaaste beslissing nam om tot zijn daad te komen. Toen de adrenaline gezakt was zag hij in dat hij fout was. Dus vertel mij dan is wat in jouw ogen een gepaste straf zou moeten zijn? (en wel graag op een normale manier zonder hoog van de toren te blazen aub).
Persoonlijk zou ik de jongen uitnodigen voor een gesprek en er proberen achter te komen wat voor ambities deze jongen verder heeft. Wellicht heeft hij meer in z'n mars en zou hij met goede begeleiding dienst kunnen doen voor de overheid!

Door fd0: Als bij jou de voordeur openstaat mag ook niet zo maar iedereen binnenkomen.
Dit ligt er maar net aan waar je woont. Als ik iets wel heb geleerd de afgelopen jaren is dat Nederlanders behoorlijk bekrompen zijn en elkaar volstrekt belachelijk en respectloos behandelen. Op slechts 1000 kilometer hiervandaan doet men zelfs de deur niet op slot wanneer ze boodschappen gaan doen. Stel dat de visite een half uurtje eerder komt.. Dan kunnen ze in ieder geval warm binnen wachten en een bakkie koffie zetten in afwachting van de bewoners.. Nu dacht ik dat dat alleen voor zou komen in landelijke gebieden omdat de buurman vaak 20 minuten fietsen verderop woont. Echter in de dorpen is dat net zo gebruikelijk.
03-11-2009, 13:03 door Anoniem
Door fd0:
Door Anoniem:
Als bij jou de voordeur openstaat mag ook niet zo maar iedereen binnenkomen.

Dat mag dus wel, tenzij er een bordje staat dat het niet mag.
03-11-2009, 14:16 door spatieman
de SSH functie van de iphone van jailbreaded spul kan je uitzetten.
de meeste doen zich echter niet eens de moeite ervoor..
iig, hih was illigaal bezig, en is dus strafbaar volgens de wet.

--USA MODE AAN--
oppakken.
opsluiten.
sleutel weg gooien.
--USA MODE UIT--

--NL mode aan--
40 uur schoffelen
--NL mode uit--
03-11-2009, 19:21 door fd0
Door iluvatar:
Door fd0: Als bij jou de voordeur openstaat mag ook niet zo maar iedereen binnenkomen.
Dit ligt er maar net aan waar je woont. Als ik iets wel heb geleerd de afgelopen jaren is dat Nederlanders behoorlijk bekrompen zijn en elkaar volstrekt belachelijk en respectloos behandelen. Op slechts 1000 kilometer hiervandaan doet men zelfs de deur niet op slot wanneer ze boodschappen gaan doen. Stel dat de visite een half uurtje eerder komt.. Dan kunnen ze in ieder geval warm binnen wachten en een bakkie koffie zetten in afwachting van de bewoners.. Nu dacht ik dat dat alleen voor zou komen in landelijke gebieden omdat de buurman vaak 20 minuten fietsen verderop woont. Echter in de dorpen is dat net zo gebruikelijk.

Je slaat de plank volledig mis. Het gaat er om wat in de wet staat. Als mijn voordeur open staat en jij staat er voor geeft dat jou niet het recht naar binnen te lopen.
05-11-2009, 09:20 door PeterBD
Door Syzygy:
Door PeterBD: Even voor mijn beeldvorming...(Ik heb zelf namelijk ook een gejailbreakte iPhone)
Deze jongen kreeg toegang via ssh met de standaard wachtwoorden....
Zelf krijg ik geen toegang tot mijn iPhone via ssh. (ik probeer via putty in te loggen, zowel via internet als via een lokaal netwerk.
Ik heb voor zover ik weet geen aanpassingen gedaan aan mijn iPhone nadat ik hem de laatste keer heb gejailbreakt.
Als ik het commando SSH op een bash shell invoer op mijn iphone zegt hij het commando niet te kennen.....
wat mis ik?!



Kennis van zaken
Bel die jongen even , ik denk dat ie voor 10 euro je probleem wel oplost ;-)
Of kun je niet meer bellen ook ?? ;-)



Uhmm sorry Syzygy. Ik dacht dat dit een forum was waar je je security-vragen kwijt kon.
Ik ben gewoon benieuwd hoe het zit op een standaard gejailbreakte iPhone...
Natuurlijk kan ik gewoon SSH installeren op mijn iPhone en dan toegang verkrijgen, maar waarom krijg ik nu niet direct toegang.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.