Hacker finden Weg auf ungesicherte iPhones mit Jailbreak
Wie Ars Technica berichtet, hat ein Hacker aus den Niederlanden einen Weg gefunden, sich Zugang zu unzureichend gesicherten iPhones mit Jailbreak zu verschaffen. Das Vorgehen an sich ist recht simpel. Durch den Jailbreak des iPhone ist auch der SSH-Dienst verfügbar und ermöglicht so auch aus dem Internet einen Zugriff auf das Terminal des iPhone. Grundsätzlich ist dies noch nicht gefährlich und auch bei Web-Servern nicht ungewöhnlich. Unsicher wird die Situation dadurch, dass
beim Jailbreak ein Standard-Kennwort für den root-Benutzer festgelegt wird. Wird dieser nach dem Jailbreak nicht geändert, können Hacker wie nun im vorliegenden Fall durch etwas Recherche nach dem Standard-Kennwort einen uneingeschränkten Zugang auf alle Daten des iPhones erlangen. Der niederländische Hacker nutzt dies aus, um gegen ein Entgelt von 5 Euro seine Hilfe anzubieten. Diese dürfte aber nur darin bestehen, das iPhone mit einem älteren Backup wiederherzustellen und das root-Kennwort anschließend zu ändern. Um das root-Kennwort nach der Wiederherstellung zu ändern, brauch sich der iPhone-Besitzer in SSH nur als root anmelden und kann anschließend mit dem Befehl
passwd das Standard-Kennwort ändern.
Weiterführende Links: