Segurança de Aplicações Web
Descoberto worm para o iPhone?!?
Acho uma certa piada quando títulos como estes aparecem na comunicação social com o único objectivo de criarem FUD. Quando alguém lê uma coisa destas fica logo a imaginar que se trata de um problema de segurança do iPhone, que o mesmo é vulnerável, que existe uma ameaça real que se propaga de um lado para o outro, enfim…
Mas é melhor analisar os factos… e os factos são os seguintes:
- este problema apenas afecta iPhones que tenham sido jailbreak;
- mesmo no caso dos iPhones jailbreak, afecta apenas aqueles que tenham o OpenSSH instalado;
- finalmente, apenas afecta os iPhones que tenham o OpenSSH instalado, e cujos os utilizadores não tenham alterado a password que está configurada por defeito, e que como tal é de conhecimento público.
Meus caros amigos, isto é a mesma coisa que eu convidar um ladrão a vir a minha casa e dar-lhe a chave da porta principal. Não é um worm, que faz um bypass dos controlos de segurança implementados no iPhone. Não é um worm que explora alguma vulnerabilidade do sistema operativo no iPhone.
Importa que alguns jornalistas menos esclarecidos tenham o cuidado de reportar estas situações de uma forma correcta e completa (não que eu queira intrometer-me na sua actividade).
Para os utilizadores que tenham feito jailbreak ao seu iPhone, e que tenham o OpenSSH instalado é importantíssimo que alterem a password dos utilizadores “root” e “mobile”. A password configurada por defeito é “alpine” e por isso é importante alterá-la na primeira vez que o OpenSSH é usado. Para isso basta usar o comando “passwd” depois de entrar em sessão da primeira vez.
Com esta simples operação, o problema fica resolvido.
| Print article | This entry was posted by Carlos Serrao on November 9, 2009 at 6:38 am, and is filed under Problemas. Follow any responses to this post through RSS 2.0. You can leave a response or trackback from your own site. |



about 2 years ago
E a comunicação social lá se interessa por isso? O que interessa é o artigo vender…
about 2 years ago
Carlos,
Não deixa de ser um worm, porque tira partido de condições que existem em determinadas configurações, sendo por isso possível automatizar um ataque sem a intervenção do utilizador. Muitos dos worms com mais sucesso no windows foram um pouco deste tipo (eu colocaria no mesmo nível factores como não actualizar sistemas ou não alterar passwords por omissão).
Concordo contigo que as condições não serão simples de encontrar e por isso a noticia em si tem mais o objectivo de alarmar do que propriamente informar.
about 2 years ago
aleluia um artigo em condiçoes sobre este assunto… já não posso “ouvir” sobre o worm… pior foi o caso de um hacker que andava a atacar iphone e a pedir “resgate” de 5€ para conseguir ter o iphone novamente sem a mensagem no ecra… e mesmo esse aposto que um restore deixava o iphone limpinho… acho que esse artigo é mais do género “ah os que fazem jailbreak são os que querem prog piratas, vamos assusta-los”, mas por exemplo no meu caso, para as apps que uso um par de euros dão-se bem e tenho tudo legal, para mim o jailbreak tá feito mais para aceder por ssh ao iphone e para ter o 3G a filmar quando supostamente este não o faz…
about 2 years ago
Are you a professional journalist? You write very well.