Sites Internet

Le premier ver IPhone se propage Rick Astley Wallpaper

Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan

Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan
Anonim

Cependant, le ver, connu sous le nom d'Ikee, n'est qu'une menace pour les utilisateurs qui ont jaibroken leurs téléphones pour les laisser utiliser des logiciels non autorisés. En fait, Ikee ne fait rien de particulièrement mauvais - il change le papier peint de la victime en une photographie du chanteur des années 80 Rick Astley et cherche ensuite d'autres téléphones à infecter - mais il pourrait être modifié pour faire quelque chose de plus dangereux tel que voler des informations sensibles de l'iPhone. "Il existe un réel danger que quelqu'un puisse prendre ce code et le faire faire quelque chose de malveillant", a déclaré Graham Cluley, consultant en technologie chez le fournisseur de sécurité Sophos.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows] > Le ver n'affecte pas la plupart des utilisateurs d'iPhone; seulement ceux avec des iPhones jailbreakés qui exécutent un utilitaire Unix appelé SSH (Secure Shell) avec le mot de passe par défaut de l'iPhone, "alpine", toujours utilisé. SSH permet à quelqu'un de se connecter à l'iPhone à distance via Internet, donc l'installation de ce logiciel avec le mot de passe par défaut en place s'apparente à l'ajout d'une porte arrière déverrouillée à l'appareil. Il n'affecte pas les utilisateurs qui utilisent le téléphone en conjonction avec Network Address Translation (NAT), une technologie de réseautage populaire qui permet à de nombreux utilisateurs de partager la même adresse IP.

Les experts en sécurité connaissent ce risque depuis un certain temps. La semaine dernière, un pirate informatique hollandais a commencé à pirater des iPhones vulnérables à cette attaque et a demandé 5 € (7,43 USD) pour savoir comment résoudre le problème.

Le ver a été écrit mercredi par Ashley Towns, un chômeur de 21 ans programmeur de Wollogong, Australie. Il n'avait pas entendu parler de l'incident hollandais quand il a libéré son ver, a-t-il déclaré dimanche dans une interview par message instantané. "C'était censé être une petite blague, je ne m'attendais vraiment pas à ce que cela arrive", at-il dit.

Les villes voulaient faire comprendre que les gens devraient changer leurs mots de passe iPhone par défaut, surtout s'ils re en utilisant SSH. "Beaucoup de gens m'ont d'abord remercié," a-t-il dit. "Je pense que la plupart des gens sont soulagés de ne pas détruire leur téléphone, mais quelques personnes m'ont maltraité."

Il n'a pas vraiment considéré les ramifications juridiques possibles de la publication du code, »

Une fois que le ver a ajouté le fond d'écran de Rick Astley, il désactive le démon SSH de l'iPhone, puis regarde autour de lui et cherche sur Internet d'autres iPhones vulnérables à infecter.

Tromper les victimes Jouer une vidéo ou regarder une photo de Rick Astley - mieux connu pour son tube "Never Gonna Give You Up" - est une blague Internet populaire appelée Rickrolling.

On ne sait pas combien de personnes ont été affectées par le ver, mais Towns a déclaré que son téléphone à lui seul a infecté environ 100 autres appareils.

Dimanche, le fournisseur de sécurité F-Secure a déclaré qu'il n'avait pas de rapports confirmés sur l'extension du ver à l'extérieur de l'Australie. F-Secure conseille aux utilisateurs d'iPhone jailbreakés qui veulent sécuriser leur téléphone de suivre ces instructions.

Les nouvelles du ver ont commencé à se répandre il y a quelques jours, lorsque les utilisateurs d'un forum de discussion australien se sont plaints.

Le code du ver a été publié dimanche par Joshua "JD" Davison, directeur général du revendeur australien ISP JelTel, qui a déjà publié un entretien technique avec Towns.

Le ver peut avoir dérangé les utilisateurs d'iPhone, mais cela ne dérange pas. Le créateur de l'iPhone a essayé de mettre fin au jailbreak pendant des années, disant que cela causait des problèmes de sécurité et de performance. "Ils pourraient être un peu heureux d'apprendre que les gens se sont mis à l'eau", a déclaré Cluley.