Nederlander gijzelt iPhones

tags:
Userpica

Daar zit je dan met je jailbroken iPhone. Een Nederlandse hacker is er in geslaagd geünlockte telefoons te gijzelen.

'Your iPhone's been hacked because it's really insecure! Please visit doiop.com/iHacked and secure your iPhone right now', luidt de onheilspellende boodschap die verscheidene bezitters van een jailbroken iPhone kregen te zien. Op de betreffende site eiste de hacker 5 euro losgeld. Na betaling beloofde hij een e-mail te versturen met informatie over hoe je de hack ongedaan kunt maken.

Inmiddels is de hacker gestopt met het eisen van losgeld. Hij heeft een handleiding online gezet waarmee zijn slachtoffers de hack kunnen oplossen. Ook geeft hij advies over hoe je in de toekomst problemen kunt vermijden.

De afzender van de tekst is een Nederlandse hacker die via een poortscan achterhaalt welke jailbroken iPhones er op het netwerk van T-Mobile gebruikmaken van SSH. Geünlockte iPhones bieden gebruikers doorgaans de mogelijkheid om via SSH in te loggen. Een probleem daarbij is dat veel bezitters van een jailbroken iPhone nalaten om het standaardwachtwoord aan te passen. Dat stelt kwaadwillenden in staat om opdrachten uit te voeren op de iPhone.

De hack onderstreept nog maar eens het belang van goede security op de iPhone. Door het standaardwachtwoord op de iPhone niet aan te passen, maak je je telefoon net zo kwetsbaar als 'een op de openbare weg geparkeerde Lamborghini met openstaande ramen, niet afgesloten deuren en de sleutel in het contact', stelt Ars Technica.

Hoewel de gebruikers van de iPhone dus wat oplettender hadden moeten zijn, heeft virusbestrijder Sophos ook geen goed woord over voor de hacker. 'Als iemand zijn computer of mobiele telefoon niet goed beveiligt, geeft dat iemand anders nog niet het recht om in te breken en de slachtoffers af te persen.'

 

door Maarten Reijnders, 04-11-2009 15:14 12 reacties

Sceptisch, 2 jaren geleden
afbeelding van Sceptisch

Typische hollander om er weer geld voor te vragen. Dan mag je van mij ook wel een straf krijgen met zulke praktijken.

harrie, 2 jaren geleden
afbeelding van harrie

'typisch Hollander', wat een stomme opmerking.
Leg eens uit?

Sceptisch, 2 jaren geleden
afbeelding van Sceptisch

verdiep je eens wat in onze geschiedenis, tel daar nog eens het spreekwoord 'going Dutch' bij op en leg het jezelf dan eens uit wat er wellicht bedoelt wordt als er een Nederlander geld vraagt om iets waar zij helemaal geen recht op hebben, iets met VOC-mentaliteit enzo...Stomme opmerkingen, daar heb je dan wel weer kaas van gegeten.

Arjan, 2 jaren geleden
Bezoeker, 2 jaren geleden
afbeelding van Bezoeker

Huh, krijgen T-mobile klanten een routable IP adres? Dat is wel een vooruitgang, moet ik toegeven.

Arnoud, Tweakers.net, 2 jaren geleden
afbeelding van Arnoud, Tweakers.net

Over Hollandse mentaliteit gesproken: sommige Nederlandse sites linken liever niet naar andere Nederlandse sites. Ik dacht niet dat Bright hiertoe behoorde, maar kennelijk heb ik me vergist.

Het forumdraadje waarin dit issue voor het eerst aan de orde kwam kun je hier vinden: http://gathering.tweakers.net/forum/list_m...

Het eerste nieuwsartikel hierover staat hier: http://tweakers.net/nieuws/63473/nederland...

Inmiddels zijn er alweer twee followups hiervan, de nieuwste staat hier: T-Mobile gaat ssh-hack onmogelijk maken http://tweakers.net/nieuws/63504/t-mobile-...

Is er een reden dat Bright deze bronvermelding niet in het artikel heeft aangebracht?

(Disclaimer: ik ben redacteur van Tweakers.net en heb me afgelopen dagen beziggehouden met de artikel over deze kwestie)

Maarten Reijnders, 2 jaren geleden
afbeelding van Maarten Reijnders
De reden is dat ik het nieuws niet op Tweakers heb gelezen. Verder geen complot oid. :) Goeie verhalen!
Arnoud, Tweakers.net, 2 jaren geleden
afbeelding van Arnoud, Tweakers.net

thx :)

had gedacht dat je als Bright-redactuer alle relevante Nederlandse techsites zou volgen. wellicht ben ik ook iets journalistieker, dat ik hecht aan een link naar de originele bron. Voor ArsTechnica had je het overigens ook kunnen lezen op iPhoneclub en Nu.nl, maar wellicht was het je ontschoten. kan gebeuren :)

wasalgerigstreerd, 2 jaren geleden
afbeelding van wasalgerigstreerd

oud nieuws dit, is zondag al gebeurd en her en der te lezen. Ook die betaling die de 'hacker' had geeist had hij er zelf al na een paar uur afgehaald.

Fucker, 2 jaren geleden
afbeelding van Fucker

Wat een schijt-site is dit toch. Eerst Bright.tv, met die oude bejaarde debiel. Nu kom ik nog terecht op deze schijt-site.

Aaargh, ik snap niet dat iemand hier geld in kan stoppen. Bah bah blergh...urrrrrrrrrr, grrrrrr, borrel....brrrrr, vies bah bah bah bah bah. Rommel.

Oude mannetje in een midlife crisis die Iphones kopen maar er geen moer van snappen. brrrrrrrrrrrrrrrrr...

Koop gewoon een motor en een leren jas. Maar laat het internet en technologie gewoon over aan de jongeren, jullie begrijpen het niet en zullen het ook nooit begrijpen. Grrrrrrrrrrrr....brrrrrrrrrrrrrrrrrr.

user888, 2 jaren geleden
afbeelding van user888

Het gaat om:

A) jailbroken iPhones, WAARBIJ
B) openSSH is geinstalleerd EN
C) het default wachtwoord niet is gewijzigd.

Heeft niets met unlocken te maken.

Feit is wel dat de 'onwetende' jailbreaker die per ongeluk openSSH heeft geinstalleerd zonder het default wachtwoord te wijzigen even niet heeft beseft dat daarmee de hele wereld kan inloggen op zijn iPhone.

Slecht als T-Mobile poorten gaat blokkeren door dit voorval.

user888, 2 jaren geleden
afbeelding van user888

Met hacker geef je dat scriptkiddy wel heel veel credits.

  • Toegelaten HTML-tags: <a> <strong> <cite> <code> <p>
  • Regels en paragrafen worden automatisch gesplitst.
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.

Meer informatie over formaatmogelijkheden

NB: Het duurt even, minstens een minuut, voordat je reactie online staat als je niet bent ingelogd. Je hoeft je reactie niet nogmaals in te zenden.

The Bright Bunch

The Bright Bunch
aanmelden

Wie is nu Hier?

Er zijn momenteel 2 Bright Bunch leden en 118 bezoekers online.

Classics