
Vorige week waarschuwde XS4ALL voor een iPhone-worm. Die worm is dit weekend begonnen met een aanval op ING-klanten.
Er zijn al eerder iPhone-wormen opgedoken, zoals de Rick Astley-worm, maar de gevolgen van deze worm waren redelijk onschuldig. De worm die zich nu een weg graaft door het mobiele netwerk doet volgens XS4ALL echter hele nare dingen. De provider kwam de worm op het spoor door ongewoon veel activiteit op het netwerk van T-Mobile.
De worm infecteert alleen gebruikers van een gejailbreakte iPhone of iPod Touch en bouwt vervolgens een iPhone-botnet. De worm logt in op een gejailbreakte iPhone via SSH en het standaard wachtwoord 'alpine'. Zodra de iPhone is geïnfecteerd probeert de worm zich naar andere iPhones te verspreiden. Vooral als je thuis met je geïnfecteerde iPhone op je wifinetwerk zit, verspreidt de worm zich in een rap tempo.
De eerste slachtoffers zijn al gevallen. ING klanten die naar mijn.ing.nl gingen werden doorgesluist naar een phishingsite in Japan. De worm snuffelt ook naar TAN-codes op je iPhone. Het is echter niet bekend of er al bankrekeningen zijn geplunderd.

Begrijp ik het goed dat de de worm alleen op iPhones komt die gebruik maken van het wachtwoord [i]alpine[/i]?
Mijn iPhone heeft geen lintworm
Ook al is je iPhone jailbroken hoeft niet te betekenen dat je "vatbaar" bent voor dit virus. Alleen als je SSH aan hebt staan incl. het standaard wachtwoord!
Hoe ironisch, dat het altijd zo veilig geachte Apple nu de eer heeft om het eerste serieuse slachtoffer te worden van een mobiel virus :-D
Het gaat alleen om gejailbreakte iPhones. Als je gewoon netjes een normale iPhone hebt, waar niet mee gerommeld is, dan is er (voorlopig althans) niets aan de hand.
Ik denk dat jij ergens een klok hoort luiden maar niet weet waar de klepel hangt..
Maar ironisch genoeg gaat het dus alleen om mensen die willens en wetens de beveiliging van de telefoon hebben omzeild? Gewone, niet gejailbreakte telefoons lopen geen enkel risico.
Is natuurlijk altijd een lastig pad om te bewandelen: absolute vrijheid, waardoor iedereen apps kan uitbrengen (ook virussen) of een beperking zodat alles wordt gecheckt inbouwen.... Ikzelf voel meer voor het laatste, ook al betekent dat dat ik iets mis (wat mis ik trouwens? Iemand??)...
Het probleem is hier niet absolute vrijheid vs beperkingen. maar het feit dat met deze implementatie van absolute vrijheid, iedereen het zelfde root password heeft.
iphone draaid op osx, op de imac heb je wel keuze vrijheid en een veilig systeem.
Wanneer begrijpt ING (of eigenlijk Postbank) nou eindelijk eens dat die "poor man's digipas" onveilig is.
nee de hele dag door zo'n digipas op zak moeten hebben is zeker handig? :') Geef mij maar die TAN-codes, het enige wat ik nog wel fijn vindt bij de ING.
Dat heeft niks met Apple te maken MixMaasterMike,
Het is de fout van de mensen zelf die hun Iphone gejailbreaked hebben.
Niemand behalve de persoon die zelf zijn Iphone Jailbreaked is hier verantwoordelijk voor.
Dat dit toch zo vaak weer herhaalt moet worden xD
Iemand ook een idee hoe je kan zien of je de gelukkige bezitter bent van zo'n worm, en kan iemand in je wifi netwerk ook je mac besmetten of werkt het alleen op de iphone (jailbreak)?
Beetje laat van de script kiddies, dit is zo lame en zo bekend al 2.5 jaar.
Het leek me nu wel algemeen bekend dat als je een iPhone jailbreakt en er SSH op zet dat je dan je root password moet wijzigen.
Alleen de domoren doen dat niet.
Als je gaat jailbreaken doe je dat op eigen risico en moet je weten wat je doet, anders is het eigen schuld dikke bult wat mij betreft.
Toggle SSH stopt dit probleem
welk wachtwoord? ik heb geen wachtwoord op mn telefoon. als ik dat wil veranderen, waar doe ik dat dan?
zucht
ja, zeg het maar harrie, ipv te zuchten. Omdat jij het zo goed weet, betekend duidelijk niet dat de hele wereld het ook weet. Ik maak me zorgen omdat ik mijn betalingen ook met ING en iphone doe, ookal is deze niet gejailbreakt.
het zou maar zo kunnen dat ik geen wachtwoord heb, omdat ie niet gejailbreakt is, maar dat weet ik toch niet!
en, domme vragen bestaan niet, alleen domme mensen (kleinbeetje zelfspot mag wel)
en hoe verander je dan zo iets:$
Mocht je niet weten of je gehacked bent en hoe je jezelf kunt beveiligen zie o.a. dit artikel op MacWorld: http://www.macworld.co.uk/ipod-itunes/news...
Ik heb mijn iPod touch gejailbreakt en ik vind dat als je hem jailbreakt is dat eigenlijk niet meer dan logisch. Apple heeft er te veel macht over, het is toch zeker jou apparaat. Het is alleen jammer dat er nu een virus. Zo help je Apple alleen maar in plaats van dat je het tegenwerkt. Ik vind de reacties die bij dit artikel worden gegeven echt onterecht, er is niks mis met jailbreaken. Apple maakt het apparaat jij past het aan dat is het idee achter jailbreaken. Maar dan nu mijn vraag: Kan je deze worm ook op een iPod touch (natuurlijk gejailbreakt) krijgen?
Kijk als je je iPhone/iTouch gejailbreaked hebt. Kan je een programma downloaden in Cydia die heet SSH. Maar voor SSH heb je een account nodig. Er is maar 1 account die je kan gebruik dat is user:Root password:Alpine dus je kan alleen de worm krijgen als je SSH hebt gedownload of op een andere manier op je computer gaat met je iPhone.
MvG,
iPhoneNerdjeX