iPhone-worm speurt naar TAN-codes van ING-klanten

tags:
Userpica

Vorige week waarschuwde XS4ALL voor een iPhone-worm. Die worm is dit weekend begonnen met een aanval op ING-klanten.

Er zijn al eerder iPhone-wormen opgedoken, zoals de Rick Astley-worm, maar de gevolgen van deze worm waren redelijk onschuldig. De worm die zich nu een weg graaft door het mobiele netwerk doet volgens XS4ALL echter hele nare dingen. De provider kwam de worm op het spoor door ongewoon veel activiteit op het netwerk van T-Mobile.

De worm infecteert alleen gebruikers van een gejailbreakte iPhone of iPod Touch en bouwt vervolgens een iPhone-botnet. De worm logt in op een gejailbreakte iPhone via SSH en het standaard wachtwoord 'alpine'. Zodra de iPhone is geïnfecteerd probeert de worm zich naar andere iPhones te verspreiden. Vooral als je thuis met je geïnfecteerde iPhone op je wifinetwerk zit, verspreidt de worm zich in een rap tempo.

De eerste slachtoffers zijn al gevallen. ING klanten die naar mijn.ing.nl gingen werden doorgesluist naar een phishingsite in Japan. De worm snuffelt ook naar TAN-codes op je iPhone. Het is echter niet bekend of er al bankrekeningen zijn geplunderd.

door David Lemereis, 24-11-2009 09:06 23 reacties

Bezoeker, 15 weken geleden
afbeelding van Bezoeker

Begrijp ik het goed dat de de worm alleen op iPhones komt die gebruik maken van het wachtwoord [i]alpine[/i]?

iPhone BRIGHT.app gebruiker, 15 weken geleden
afbeelding van iPhone BRIGHT.app gebruiker

Mijn iPhone heeft geen lintworm

iPhone BRIGHT.app gebruiker, 15 weken geleden
afbeelding van iPhone BRIGHT.app gebruiker

Ook al is je iPhone jailbroken hoeft niet te betekenen dat je "vatbaar" bent voor dit virus. Alleen als je SSH aan hebt staan incl. het standaard wachtwoord!

Corrie Gerritsma, 15 weken geleden
afbeelding van Corrie Gerritsma
Yep, dat is het standaard wachtwoord
MixMaasterMike, 15 weken geleden
afbeelding van MixMaasterMike

Hoe ironisch, dat het altijd zo veilig geachte Apple nu de eer heeft om het eerste serieuse slachtoffer te worden van een mobiel virus :-D

Pier, 15 weken geleden
afbeelding van Pier

Het gaat alleen om gejailbreakte iPhones. Als je gewoon netjes een normale iPhone hebt, waar niet mee gerommeld is, dan is er (voorlopig althans) niets aan de hand.

harrie, 15 weken geleden
afbeelding van harrie

Ik denk dat jij ergens een klok hoort luiden maar niet weet waar de klepel hangt..

Ben, 15 weken geleden
afbeelding van Ben

Maar ironisch genoeg gaat het dus alleen om mensen die willens en wetens de beveiliging van de telefoon hebben omzeild? Gewone, niet gejailbreakte telefoons lopen geen enkel risico.

Is natuurlijk altijd een lastig pad om te bewandelen: absolute vrijheid, waardoor iedereen apps kan uitbrengen (ook virussen) of een beperking zodat alles wordt gecheckt inbouwen.... Ikzelf voel meer voor het laatste, ook al betekent dat dat ik iets mis (wat mis ik trouwens? Iemand??)...

p, 15 weken geleden
afbeelding van p

Het probleem is hier niet absolute vrijheid vs beperkingen. maar het feit dat met deze implementatie van absolute vrijheid, iedereen het zelfde root password heeft.

iphone draaid op osx, op de imac heb je wel keuze vrijheid en een veilig systeem.

Atheistus, 15 weken geleden
afbeelding van Atheistus

Wanneer begrijpt ING (of eigenlijk Postbank) nou eindelijk eens dat die "poor man's digipas" onveilig is.

Sceptisch, 15 weken geleden
afbeelding van Sceptisch

nee de hele dag door zo'n digipas op zak moeten hebben is zeker handig? :') Geef mij maar die TAN-codes, het enige wat ik nog wel fijn vindt bij de ING.

Chandler, 15 weken geleden
afbeelding van Chandler

Dat heeft niks met Apple te maken MixMaasterMike,

Het is de fout van de mensen zelf die hun Iphone gejailbreaked hebben.

Niemand behalve de persoon die zelf zijn Iphone Jailbreaked is hier verantwoordelijk voor.

Dat dit toch zo vaak weer herhaalt moet worden xD

Sfen, 15 weken geleden
afbeelding van Sfen

Iemand ook een idee hoe je kan zien of je de gelukkige bezitter bent van zo'n worm, en kan iemand in je wifi netwerk ook je mac besmetten of werkt het alleen op de iphone (jailbreak)?

Pieter Smit, 15 weken geleden
afbeelding van Pieter Smit

Beetje laat van de script kiddies, dit is zo lame en zo bekend al 2.5 jaar.

ijsbreker, 15 weken geleden
afbeelding van ijsbreker

Het leek me nu wel algemeen bekend dat als je een iPhone jailbreakt en er SSH op zet dat je dan je root password moet wijzigen.
Alleen de domoren doen dat niet.

Als je gaat jailbreaken doe je dat op eigen risico en moet je weten wat je doet, anders is het eigen schuld dikke bult wat mij betreft.

iwi, 15 weken geleden
afbeelding van iwi

Toggle SSH stopt dit probleem

kijker21, 15 weken geleden
afbeelding van kijker21

welk wachtwoord? ik heb geen wachtwoord op mn telefoon. als ik dat wil veranderen, waar doe ik dat dan?

harrie, 15 weken geleden
kijk21, 15 weken geleden
afbeelding van kijk21

ja, zeg het maar harrie, ipv te zuchten. Omdat jij het zo goed weet, betekend duidelijk niet dat de hele wereld het ook weet. Ik maak me zorgen omdat ik mijn betalingen ook met ING en iphone doe, ookal is deze niet gejailbreakt.
het zou maar zo kunnen dat ik geen wachtwoord heb, omdat ie niet gejailbreakt is, maar dat weet ik toch niet!

en, domme vragen bestaan niet, alleen domme mensen (kleinbeetje zelfspot mag wel)

Bezoeker, 15 weken geleden
afbeelding van Bezoeker

en hoe verander je dan zo iets:$

ijsbreker, 15 weken geleden
afbeelding van ijsbreker

Mocht je niet weten of je gehacked bent en hoe je jezelf kunt beveiligen zie o.a. dit artikel op MacWorld: http://www.macworld.co.uk/ipod-itunes/news...

Yesn95, 15 weken geleden
afbeelding van Yesn95

Ik heb mijn iPod touch gejailbreakt en ik vind dat als je hem jailbreakt is dat eigenlijk niet meer dan logisch. Apple heeft er te veel macht over, het is toch zeker jou apparaat. Het is alleen jammer dat er nu een virus. Zo help je Apple alleen maar in plaats van dat je het tegenwerkt. Ik vind de reacties die bij dit artikel worden gegeven echt onterecht, er is niks mis met jailbreaken. Apple maakt het apparaat jij past het aan dat is het idee achter jailbreaken. Maar dan nu mijn vraag: Kan je deze worm ook op een iPod touch (natuurlijk gejailbreakt) krijgen?

iPhoneJailbreakKenner, 8 weken geleden
afbeelding van iPhoneJailbreakKenner

Kijk als je je iPhone/iTouch gejailbreaked hebt. Kan je een programma downloaden in Cydia die heet SSH. Maar voor SSH heb je een account nodig. Er is maar 1 account die je kan gebruik dat is user:Root password:Alpine dus je kan alleen de worm krijgen als je SSH hebt gedownload of op een andere manier op je computer gaat met je iPhone.

MvG,
iPhoneNerdjeX

De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.
  • Toegelaten HTML-tags: <a> <strong> <cite> <code> <p>
  • Regels en paragrafen worden automatisch gesplitst.
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.

Meer informatie over formaatmogelijkheden

  • NB: Het kan zijn dat je reactie onbedoeld wordt tegengehouden door het spamfilter. We zoeken momenteel uit hoe dat komt en lossen dit zo snel mogelijk op.
  • NB: Het duurt even, minstens een minuut, voordat je reactie online staat als je niet bent ingelogd. Je hoeft je reactie niet nogmaals in te zenden.

Wie is nu Hier?

Er zijn momenteel 0 gebruikers en 417 gasten online.
Bright 32