<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pt.webappsec &#187; jailbreak</title>
	<atom:link href="http://webappsec.netmust.eu/tag/jailbreak/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Mon, 29 Nov 2010 11:35:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Descoberto worm para o iPhone?!?</title>
		<link>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/</link>
		<comments>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 12:38:56 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Problemas]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[Openssh]]></category>
		<category><![CDATA[Password]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/</guid>
		<description><![CDATA[Acho uma certa piada quando títulos como estes aparecem na comunicação social com o único objectivo de criarem FUD. Quando alguém lê uma coisa destas fica logo a imaginar que se trata de um problema de segurança do iPhone, que o mesmo é vulnerável, que existe uma ameaça real que se propaga de um lado]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Acho uma certa piada quando <a href="http://www.macworld.com/article/143719/2009/11/iphone_worm.html?lsrc=rss_main" target="_blank">títulos como estes</a> aparecem na comunicação social com o único objectivo de criarem <a href="http://en.wikipedia.org/wiki/Fear,_uncertainty_and_doubt" target="_blank">FUD</a>. Quando alguém lê uma coisa destas fica logo a imaginar que se trata de um problema de segurança do iPhone, que o mesmo é vulnerável, que existe uma ameaça real que se propaga de um lado para o outro, enfim&#8230;</p>

<p style="clear: both"><div style="text-align: justify;">Mas é melhor analisar os factos&#8230; e os factos são os seguintes:</div><ul style="clear: both"><li style="text-align: justify;">este problema apenas afecta iPhones que tenham sido jailbreak;<br /></li><li style="text-align: justify;">mesmo no caso dos iPhones jailbreak, afecta apenas aqueles que tenham o OpenSSH instalado;<br /></li><li style="text-align: justify;">finalmente, apenas afecta os iPhones que tenham o OpenSSH instalado, e cujos os utilizadores não tenham alterado a password que está configurada por defeito, e que como tal é de conhecimento público.<br /></li></ul><div style="text-align: justify;">Meus caros amigos, isto é a mesma coisa que eu convidar um ladrão a vir a minha casa e dar-lhe a chave da porta principal. Não é um worm, que faz um bypass dos controlos de segurança implementados no iPhone. Não é um worm que explora alguma vulnerabilidade do sistema operativo no iPhone.<br /></div><div style="text-align: justify;"><br />Importa que alguns jornalistas menos esclarecidos tenham o cuidado de reportar estas situações de uma forma correcta e completa (não que eu queira intrometer-me na sua actividade). <br /></div><div style="text-align: justify;"><br />Para os utilizadores que tenham feito jailbreak ao seu iPhone, e que tenham o OpenSSH instalado é importantíssimo que alterem a password dos utilizadores &#8220;root&#8221; e &#8220;mobile&#8221;. A password configurada por defeito é &#8220;alpine&#8221; e por isso é importante alterá-la na primeira vez que o OpenSSH é usado. Para isso basta usar o comando &#8220;passwd&#8221; depois de entrar em sessão da primeira vez.<br /></div><div style="text-align: justify;"><br />Com esta simples operação, o problema fica resolvido.</div></p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

