Operadora Oi passará a vender iPhone no Brasil antes do Natal

Nós estávamos aguardando alguma posição oficial da Apple ou da operadora, mas, com tantas informações quentes e correspondentes, não há mais muita escapatória: a Oi passará a vender o iPhone no Brasil antes do Natal. …

Continue lendo »
Home » Apple, Destaques, Gadgets, Segurança, Software

Worm (!) para iPhones jailbroken troca wallpaper via SSH [atualizado]

iPhone infectado via SSHHá poucos dias, abordamos no MacMagazine o caso de um hacker holandês que conseguiu explorar uma brecha em iPhones jailbroken, trocando wallpapers de aparelhos por um que continha uma popup falsa (muito mal feita, por sinal), forçando diversos usuários a lhe fazerem um pagamento indevido de 5 euros.

Eis que outro hacker — identificado pelo apelido ikee, da Austrália — pegou a mesma ideia e criou um vírus worm, que felizmente não é malicioso, mas serve para mostrar como um simples descuido de usuários pode dar brecha para que algo mais sério aconteça.

Antes de mais nada, que fique claro quem está vulnerável ao ataque: 1. quem tem um iPhone com jailbreak, 2. que tenha habilitado acesso de root via SSH para o aparelho via Cydia e que 3. não tenha alterado a senha de acesso padrão do SSH, que é (e sempre foi) alpine. Se esse não é o seu caso, continue lendo apenas por curiosidade, pois você não tem com o que se preocupar.

O worm criado por ikee mais uma vez troca o wallpaper dos aparelhos infectados, mostrando uma foto tosca de Rick Astley — um cantor dos anos 1980. A partir daí, ele passa a rodar um daemon no aparelho, buscando por gadgets próximos que também estejam vulneráveis a ele. Quando ele encontra um, o worm é mais uma vez instalado e assim o processo vai se disseminando.

A boa notícia é que, apesar de o jailbreak viabilizar essa brecha, ninguém tem que se desesperar e voltar ao estado original do aparelho; basta trocar a senha do SSH. Se você não sabe como, dê uma lidinha neste site. Vale conferir, também, a entrevista completa que o JD’s Thoughts on Everything realizou com o hacker ikee.

[via Redmond Pie]

Atualização

Como observou bem o leitor Helio Loureiro, o malware em questão não é um vírus, e sim um worm. Eles são bem parecidos, mas não idênticos. Artigo corrigido.

« MultiClutch pode, sim, ser usado para habilitar gestos multi-touch em Magic Mouses A nova suíte Final Cut Studio: falando sobre ProRes »

Artigos relacionados

Quem escreve?

Rafael Fischmann
Rafael Fischmann
Graduado em Comunicação Social com Habilitação em Publicidade e Propaganda na Universidade Salvador - UNIFACS, tem paixão pela Apple e seus produtos desde quando adquiriu seu primeiro iMac (um G3 Blueberry), em agosto de 2000. Possui hoje um MacBook Pro unibody de 17 polegadas, um iPod video de 80GB, um iPod shuffle de 2GB e um AirPort Express. O mais novo integrante da família é um iPhone 3GS preto de 32GB.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

19 Comentários »

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.