image

Nieuwe iPhone malware steelt persoonlijke informatie

woensdag 11 november 2009, 12:06 door Redactie, 6 reacties

Na de uitbraak van Ikee worm, moeten gebruikers van een gejaibreakte iPhone weer op hun tellen passen. Nu wordt er gewaarschuwd voor een hackertool die via ongewijzigde SSH-wachtwoorden weet binnen te dringen. De tool steelt vervolgens allerlei persoonlijke informatie, zoals e-mailberichten, contactgegevens, SMS'berichten, kalender, foto's, muziekbestanden en andere data. In tegenstelling tot de Ikee worm, laat hacktool " iPhone/Privacy.A", niet weten dat het systeem geïnfecteerd is. Volgens schatting is 6 tot 8 procent van alle iPhones gejailbreakt.

Beveiligingsbedrijf Intego waarschuwt dat iPhone gebruikers die hun telefoon jailbreaken, zich aan bekende beveiligingslekken blootstellen. "Hoewel het aantal aangevallen iPhones beperkt is, suggereert de hoeveelheid persoonlijke informatie die gestolen kan worden dat iPhone gebruikers beter hun apparaat niet kunnen jailbreaken en hun standaard configuratie zouden moeten blijven gebruiken", aldus woordvoerder Peter James.

Reacties (6)
11-11-2009, 12:47 door MrBil
Ach, een officiele rootkit is ook al download-able!
11-11-2009, 13:01 door carolined
Niet eens met Peter James hoor, die is wel erg bangelijk.

Alleen jailbreaken als je weet waar je mee bezig bent lijkt me.
Het is bepaald niet zo dat een gejailbreakte iPhone automatisch "vulnerable" is, daar moet je nog meer voor doen, nl het installeren van Open_SSH én dan moet dat ook nog aanstaan wil je gevoelig zijn voor een aanval.
Juist het aantrekkelijke van een jailbreak is dat de iPhone ineens een aantal zeer interessante dingen kan doen. Apple had dat misschien niet bedacht maar who cares. Bij de Android kan dat toch ook wel hoop ik? Dat is een compleet open platform.
11-11-2009, 14:23 door Eerde
~via ongewijzigde SSH-wachtwoorden~

Kijk daar zit 'm nou net de kneep, altijd standaard ww'den vervangen en iemand die zijn iPhone netjes weet te jailbraken weet dat ook wel. Alhoewel het jailbraken tegenwoordig wel erg makkelijk is, met een tooltje had mijn zoon dat binnen 30 seconden gedaan.
11-11-2009, 14:42 door carolined
Eerde... nu laat je een extra persoonsgegeven los. Dat moet een iPhone 3GS geweest zijn. De 3G is te langzaam om dat in 30 seconden te doen.
11-11-2009, 14:50 door Eerde
Oeps, yep het is een 3GS ;)
11-11-2009, 20:08 door SirDice
Wel sneu, word je eerst gerickrolled en vervolgens stelen ze je info..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.