Serveurs hébergés par iWeb
Infrastructure gérée par: Savoir-Faire Linux

Services


dimanche 8 novembre 2009 à 11H37

Un premier ver pour l'iPhone


image:http://assets.branchez-vous.net/images/iphone-3g-s/apple-iphone-3gs.jpg

Des propriétaires australiens d'iPhones déverrouillés ont eu la surprise de voir leur fond d'écran changé pour une photo de Rick Astley marquée «ikee is never going to give you up.»

Le ver s'attaquerait aux téléphones sur lesquels SSH a été installé et dont le mot de passe «root» n'a pas été changé. Pourtant, le manuel d'installation recommande le changement du mot de passe.

Tout porte à croire que le pirate mène une expérience: le code du vers, inspecté par la firme de sécurité Sophos, montre un commentaire révélateur: «Les gens sont stupides, voici la preuve. Lisez le manuel. Ce n'est pas compliqué. Mais à quoi bon, ce sont seulement vos informations bancaires qui sont en jeu.»

Il semble que le ver soit relativement inoffensif: il change le fond d'écran puis se propage aux téléphones vulnérables sur le même réseau. Il ouvre toutefois la porte à d'autres attaques plus virulentes.

Les usagers ayant déverrouillé leur téléphone peuvent installer des applications non autorisées par Apple et ont plus de flexibilité quant à la configuration de leur appareil. Lorsqu'elle est mal maîtrisée, cette flexibilité peut être très dangereuse.

(source: Sophos)


par Gabriel Rodrigue


VOS COMMENTAIRES


Cet article a reçu 6 commentaires


  • tleveque a dit le 9 novembre 2009 Signaler ce commentaire

    Franchement! Encore un titre pour faire peur aux gens!! À quand du journalisme intelligent?
    "iPhones déverrouillés" devrait être dans le titre.

    Piratage d'iPhone piratés! Tant pis pour eux. Pis tout le monde s'en fous. Donc ce n'ait pas une nouvelle.

  • killedman a dit le 9 novembre 2009
    en réponse au commentaire de tleveque
    Signaler ce commentaire

    Pas forcément ...

    Il s'agit de cel avec SSH non configuré.

    Donc, c'est pas forcément à cause du piratage.
    Un Iphone avec des pwd non configuré ... hacker ou non ...

    C'est comme si tu enlevais les serrures de sur les portes de tas maison et que tu te fesai volé.

    Contre la stupidité humaine, aucun OS est infaillible.

    Quand même ... activer le SSH pour avoir un FTP sécurisé et laissé le pwd d'origine ... ARRRF !!!

  • copycat10 a dit le 9 novembre 2009 Signaler ce commentaire

    Au cas ou le SSH est installé lors du jailbreak et c'est donc une faille uniquement pour les iphone piraté comme indiqué dans la news.

  • killedman a dit le 9 novembre 2009
    en réponse au commentaire de copycat10
    Signaler ce commentaire

    Ah !

    pas de iphone alors ... m'en fou un peux, mais merci du correctif :)

  • killedman a dit le 9 novembre 2009
    en réponse au commentaire de copycat10
    Signaler ce commentaire

    Ah !

    pas de iphone alors ... m'en fou un peux, mais merci du correctif :)

  • Obiwanceleri a dit le 11 novembre 2009 Signaler ce commentaire

    Prendre un ptit' verre ... rouler en-dessous d'la table ...
    @Killedman, La question reste entière; pour le commun des mortels le SSH ça peut tout aussi bien dire Super Saucisse Hippopotame ...


ABONNEZ-VOUS GRATUITEMENT


     bi-hebdomadaire et en HTML - exemple
Votre adresse de courriel:



Problème technique, commentaire, suggestion? Contactez-nousSite hébergé par iWeb
Publicité: BV! Media
aussi dans notre famille