
Wurm attackiert jailbroken iPhones per SSH mit Rick Astley
Rund eine Woche nach der manuellen Attacke auf iPhones mit Jailbreak kursiert nun ein
Wurm, der über offene SSH-Zugänge in Geräte eindringt und sich von dort aus weiterverbreitet. Der Wurm ist an sich harmlos (es installiert ein Foto von Rick Astley als Wallpaper). Aber potentiell ist die Gefahr unendlich groß. Die Benutzer-Accounts root und mobile haben auf allen iPhones das gleiche Passwort. Installiert ein Anwender nach einem Jailbreak den SSH-Server und ändert die Passwörter nicht, kann jeder von außen als Administrator auf sein iPhone zugreifen.
Mehr dazu bei heise.de:
heise online – Erster iPhone-Wurm unterwegs
In diesem Zusammenhang der Hinweis, dass man nach einem erfolgreichen Jailbreak unbedingt die SSH-Kennwörter ändern sollte. Eine Anleitung dazu steht hier:
http://www.benm.at/2009/03/16/sicherheit-iphone-ssh-passwort-andern/
Oder auch hier:
http://cydia.saurik.com/password.html