Каким бы полезным ни был джейлбрейк, в будущем взломанные Apple
iPhone могут стать головной болью пользователей.
Последние недели по
Сети ходит множество слухов о червях, поражающих любые модели iPhone (включая 3G и 3GS), на которые установлен OpenSSH через Cydia.
Вредоносный код использует зияющую дыру в прошивке iPhone – каждый
аппарат сходит с конвейера с одинаковыми root и mobile паролями. В
Apple мешать распространению червя, кажется, не намерены.
Компания
официально заявила, что он поражает лишь некоторые iPhone, пользователи
которых решились на джейлбрейк с использованием неавторизованного ПО.
То есть, кто пострадал от действий червя, тот сам и виноват.
Однако установка OpenSSH на iPhone совсем не означает, что телефон
всегда будет открыт для хакерской атаки.
Проблема решается просто и
быстро. Вот краткая инструкция по защите взломанных iPhone, iPhone 3G и
iPhone 3GS от червей:
- iPhone джейлбрейкнут, значит, на телефон установлена программа Cydia. Нужно ее запустить;
- Найти приложение MobileTerminal и установить;
- Запустить MobileTerminal с домашнего экрана;
- Написать в командной строке «su root» (без кавычек) и нажать клавишу ввода;
- Телефон попросит ввести пароль, им является слово «alpine», снова ввод;
- Написать в командной строке «passwd» и снова ввод;
- Телефон запросит новый пароль, нужно ввести что-нибудь, что легко запомнить, но непросто подобрать хакерам;
- Повторить пароль;
- Все, дыра в SSH закрыта!
Вышеописанный процесс занимает несколько минут и его рекомендуется
пройти всем владельцам джейлбрейкнутых Apple iPhone.
Опасность червей
нельзя недооценивать, ведь злоумышленники могут получить полный доступ
к содержимому телефона – записям, контактам, паролям.
|