Operadora Oi passará a vender iPhone no Brasil antes do Natal

Nós estávamos aguardando alguma posição oficial da Apple ou da operadora, mas, com tantas informações quentes e correspondentes, não há mais muita escapatória: a Oi passará a vender o iPhone no Brasil antes do Natal. …

Continue lendo »
Home » Destaques, Gadgets, Segurança, Telefonia, Top

Hacker alemão consegue invadir iPhones jailbroken na Holanda

iPhone "Hacked"Não precisa ser gênio para saber que iPhones jailbroken não são livres apenas para personalização e instalação de programas que a Apple não aprova, mas também são muito mais fáceis de invadir com ataques mal-intencionados. O mais recente deles em destaque vem de um hacker alemão, que conseguiu invadir alguns smartphones da Apple na rede holandesa da operadora T-Mobile e tentou extorquir 5 euros dos usuários afetados.

O meio usado para alertá-los sobre o ataque foi uma mensagem semelhante à da imagem ao lado, obtida pelo Ars Technica em conjunto de outras informações sobre o assunto. Normalmente, iPhones jailbroken possuem acesso remoto via SSH habilitado, mas, como os usuários não costumam mudar a senha root deles após a realização do processo (ela é igual em _todos_ os aparelhos), acabam deixando-os vulneráveis a qualquer tipo de execução remota de código.

Basta fazer um rastreamento de portas em qualquer área com iPhones vulneráveis para que um hacker possa identificá-los e invadi-los com a senha root padrão. A tática usada no caso deste artigo foi bloqueá-los na tela principal e deixar uma mensagem que não podia ser removida pelo usuário:

Aviso Importante

Seu iPhone foi invadido porque é realmente inseguro! Por favor, visite doiop.com/iHacked e proteja seu iPhone agora!

Agora, eu posso acessar todos os seus arquivos… Esta mensagem não desaparecerá até que o seu iPhone esteja seguro.

Indo até o site especificado, o usuário era motivado a pagar 5 euros via PayPal para o hacker — agora não mais, pois a página foi tirada do ar. Em troca, ele prometeu enviar um email com instruções sobre como proteger o iPhone afetado da brecha de segurança — entenda “promete” como você quiser, claro. :-P Aliás, era possível evitar isso restaurando o aparelho afetado via iTunes e mudando a senha root dele após um novo jailbreak.

Da mesma forma que exibir a mensagem acima sem nenhuma ação do usuário foi uma tarefa bem-sucedida para um hacker, um iPhone jailbroken submetido a essa vulnerabilidade pode oferecer riscos bem maiores às informações nele presentes, dependendo do que pode ser feito por outras pessoas de forma maliciosa. Empresas de segurança — como a Sophos — já recomendam aos usuários que fujam da prática de jailbreak e mantenham o firmware dos seus aparelhos atualizado, como uma forma de protegê-los contra problemas maiores.

« TapeDeck 1.3 agora grava áudios em formato Apple Lossless Apple quer contratar expert em segurança para dificultar ainda mais o trabalho de jailbreakers »

Artigos relacionados

Quem escreve?

Silvio Sousa Cabral
Silvio Sousa Cabral
Paulista de 17 anos, possui formação técnica em Informática e Web design, além de ser estudante da ETE, em São Bernardo do Campo. Já trabalhou com animações para a web em uma empresa de Tecnologia da Informação e é voluntário aos finais de semana. Possui paixão por Macs e iPods desde 2006, sendo também amante de música, cinema, design e tudo onde a plataforma Mac mostra o melhor de si. É dono de um MacBook branco e sonha em participar de uma Conferência de Desenvolvedores da Apple.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

15 Comentários »

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.