Une version dangereuse du ver pour iPhone jailbreaké
Publié par Infested Grunt dans la catégorie Actualité/Sécurité le 23/11/2009
Lu 1728 fois - 0 commentaire

Après le ver inoffensif et le logiciel attaquant les iPhone jailbreakés, F-Secure a détecté une variante du ver un peu plus agressif.
Le ver va récupérer vos données, en particulier les mots de passe enregistrés par les différents logiciels (Mail, Safari, YouTube et les applications tierces) puis va se connecter à un hébergement se trouvant en Lituanie et les y télécharge. Selon la BBC, le ver a été trouvé aux Pays-Bas et semble s'en prendre aux clients de la banque ING Bank.
En fait, le ver utilise les ports SSH d'OpenSSH contenu dans iPhone OS avec les identifiants root par défaut. Pour contrer le ver, il suffit de désactiver OpenSSH ou de changer le mot de passe root avec le terminal fournis dans le logiciel de jailbreak.