
Daar zit je dan met je jailbroken iPhone. Een Nederlandse hacker is er in geslaagd geünlockte telefoons te gijzelen.
'Your iPhone's been hacked because it's really insecure! Please visit doiop.com/iHacked and secure your iPhone right now', luidt de onheilspellende boodschap die verscheidene bezitters van een jailbroken iPhone kregen te zien. Op de betreffende site eiste de hacker 5 euro losgeld. Na betaling beloofde hij een e-mail te versturen met informatie over hoe je de hack ongedaan kunt maken.
Inmiddels is de hacker gestopt met het eisen van losgeld. Hij heeft een handleiding online gezet waarmee zijn slachtoffers de hack kunnen oplossen. Ook geeft hij advies over hoe je in de toekomst problemen kunt vermijden.
De afzender van de tekst is een Nederlandse hacker die via een poortscan achterhaalt welke jailbroken iPhones er op het netwerk van T-Mobile gebruikmaken van SSH. Geünlockte iPhones bieden gebruikers doorgaans de mogelijkheid om via SSH in te loggen. Een probleem daarbij is dat veel bezitters van een jailbroken iPhone nalaten om het standaardwachtwoord aan te passen. Dat stelt kwaadwillenden in staat om opdrachten uit te voeren op de iPhone.
De hack onderstreept nog maar eens het belang van goede security op de iPhone. Door het standaardwachtwoord op de iPhone niet aan te passen, maak je je telefoon net zo kwetsbaar als 'een op de openbare weg geparkeerde Lamborghini met openstaande ramen, niet afgesloten deuren en de sleutel in het contact', stelt Ars Technica.
Hoewel de gebruikers van de iPhone dus wat oplettender hadden moeten zijn, heeft virusbestrijder Sophos ook geen goed woord over voor de hacker. 'Als iemand zijn computer of mobiele telefoon niet goed beveiligt, geeft dat iemand anders nog niet het recht om in te breken en de slachtoffers af te persen.'

Typische hollander om er weer geld voor te vragen. Dan mag je van mij ook wel een straf krijgen met zulke praktijken.
'typisch Hollander', wat een stomme opmerking.
Leg eens uit?
verdiep je eens wat in onze geschiedenis, tel daar nog eens het spreekwoord 'going Dutch' bij op en leg het jezelf dan eens uit wat er wellicht bedoelt wordt als er een Nederlander geld vraagt om iets waar zij helemaal geen recht op hebben, iets met VOC-mentaliteit enzo...Stomme opmerkingen, daar heb je dan wel weer kaas van gegeten.
We willen een naam!
Huh, krijgen T-mobile klanten een routable IP adres? Dat is wel een vooruitgang, moet ik toegeven.
Over Hollandse mentaliteit gesproken: sommige Nederlandse sites linken liever niet naar andere Nederlandse sites. Ik dacht niet dat Bright hiertoe behoorde, maar kennelijk heb ik me vergist.
Het forumdraadje waarin dit issue voor het eerst aan de orde kwam kun je hier vinden: http://gathering.tweakers.net/forum/list_m...
Het eerste nieuwsartikel hierover staat hier: http://tweakers.net/nieuws/63473/nederland...
Inmiddels zijn er alweer twee followups hiervan, de nieuwste staat hier: T-Mobile gaat ssh-hack onmogelijk maken http://tweakers.net/nieuws/63504/t-mobile-...
Is er een reden dat Bright deze bronvermelding niet in het artikel heeft aangebracht?
(Disclaimer: ik ben redacteur van Tweakers.net en heb me afgelopen dagen beziggehouden met de artikel over deze kwestie)
thx :)
had gedacht dat je als Bright-redactuer alle relevante Nederlandse techsites zou volgen. wellicht ben ik ook iets journalistieker, dat ik hecht aan een link naar de originele bron. Voor ArsTechnica had je het overigens ook kunnen lezen op iPhoneclub en Nu.nl, maar wellicht was het je ontschoten. kan gebeuren :)
oud nieuws dit, is zondag al gebeurd en her en der te lezen. Ook die betaling die de 'hacker' had geeist had hij er zelf al na een paar uur afgehaald.
Wat een schijt-site is dit toch. Eerst Bright.tv, met die oude bejaarde debiel. Nu kom ik nog terecht op deze schijt-site.
Aaargh, ik snap niet dat iemand hier geld in kan stoppen. Bah bah blergh...urrrrrrrrrr, grrrrrr, borrel....brrrrr, vies bah bah bah bah bah. Rommel.
Oude mannetje in een midlife crisis die Iphones kopen maar er geen moer van snappen. brrrrrrrrrrrrrrrrr...
Koop gewoon een motor en een leren jas. Maar laat het internet en technologie gewoon over aan de jongeren, jullie begrijpen het niet en zullen het ook nooit begrijpen. Grrrrrrrrrrrr....brrrrrrrrrrrrrrrrrr.
Het gaat om:
A) jailbroken iPhones, WAARBIJ
B) openSSH is geinstalleerd EN
C) het default wachtwoord niet is gewijzigd.
Heeft niets met unlocken te maken.
Feit is wel dat de 'onwetende' jailbreaker die per ongeluk openSSH heeft geinstalleerd zonder het default wachtwoord te wijzigen even niet heeft beseft dat daarmee de hele wereld kan inloggen op zijn iPhone.
Slecht als T-Mobile poorten gaat blokkeren door dit voorval.
Met hacker geef je dat scriptkiddy wel heel veel credits.
NB: Het duurt even, minstens een minuut, voordat je reactie online staat als je niet bent ingelogd. Je hoeft je reactie niet nogmaals in te zenden.