<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netsec Interactive Solutions &#187; iphone</title>
	<atom:link href="http://www.netsecinteractive.ro/tag/iphone/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netsecinteractive.ro</link>
	<description></description>
	<lastBuildDate>Thu, 08 Jul 2010 09:36:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Update: Primul Worm ce afecteaza iPhone, liber in internet!</title>
		<link>http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html</link>
		<comments>http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html#comments</comments>
		<pubDate>Mon, 09 Nov 2009 14:18:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[vulnerabilitati]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=486</guid>
		<description><![CDATA[publicat luni, 11 noiembrie 2009
Daca saptamana trecuta va avertizam asupra unei vulnerabilitati in serviciul SSH al iPhone OS 3.0, saptamana aceasta este deschisa de aparitia primului Worm ce exploateaza tocmai aceasta vulnerabilitate! Worm-ul se poate propaga automat si modifica imaginea de fundal stabilita de utilizator cu una ce il afiseaza pe cantaretul britanic Rick Astley [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>luni, 11 noiembrie 2009</strong></em></p>
<p>Daca saptamana trecuta <a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html" target="_blank">va avertizam</a> asupra unei vulnerabilitati in serviciul <strong>SSH </strong>al <strong>iPhone OS 3.0</strong>, saptamana aceasta este deschisa de aparitia primului <strong>Worm </strong>ce exploateaza tocmai aceasta vulnerabilitate! Worm-ul se poate propaga automat si modifica imaginea de fundal stabilita de utilizator cu una ce il afiseaza pe cantaretul britanic <a href="http://en.wikipedia.org/wiki/Rick_Astley" target="_blank">Rick Astley</a> alaturi de cateva versuri din celebra sa melodie <a href="http://en.wikipedia.org/wiki/Never_Gonna_Give_You_Up" target="_blank">&#8220;Never Gonna Give You Up&#8221;</a>.  Deoarece poate origina dintr-un telefon infectat, aflat intr-o retea mobila de date, propagarea worm-ului nu mai este limitata asupra telefoanelor conectate prin acelasi hotspot Wi-Fi, ci poate afecta toate terminalele mobile aflate in acelasi subnet al aceluiasi operator. Chiar daca consecintele acestui atac nu sunt grave, este foarte probabil ca efectul exploatarii cu succes a acestei vulnerabilitati sa aiba consecinte mult mai severe, in viitor, datorita aparitiei unor noi versiuni de <strong>worm</strong>.</p>
<p>Mai multe detalii la: <a href="http://gizmodo.com/5400153/first-iphone-worm-discovered-rickrolls-jailbroken-iphones">Gizmodo</a> si <a href="http://isc.sans.org/diary.html?storyid=7549">ISC SANS</a></p>
<p>Solutia pentru remedierea acestei vulnerabilitati este <a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html" target="_blank">descrisa in articolul publicat saptamana trecuta</a> si presupune modificarea parolei pentru contul <strong>root</strong>.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html&title=Update: Primul Worm ce afecteaza iPhone, liber in internet!">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/iphone" rel="tag">iphone</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilitate iPhone</title>
		<link>http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html</link>
		<comments>http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html#comments</comments>
		<pubDate>Thu, 05 Nov 2009 09:31:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[securitate wireless]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[vulnerabilitati]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=461</guid>
		<description><![CDATA[publicat miercuri, 5 noiembrie 2009 
O noua vulnerabilitate iPhone OS a fost descoperita si exploatata cu succes de catre un hacker olandez. Vulnerabilitatea afecteaza toate dispozitivele iPhone si iPod Touch, indiferent de versiunea hardware si software, ce au fost modificate pentru a accepta instalarea aplicatiilor nesemnate Apple, prin procesul de Jailbreak. (via ArsTechnica.com)
Procesul de modificare a [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>miercuri, 5 noiembrie 2009 </strong></em></p>
<p>O noua vulnerabilitate <strong>iPhone OS</strong> a fost <a href="http://arstechnica.com/apple/news/2009/11/dutch-hacker-holds-jailbroken-iphones-hostage-for-5.ars" target="_blank">descoperita si exploatata cu succes</a> de catre un hacker olandez. Vulnerabilitatea afecteaza toate dispozitivele <strong>iPhone </strong>si <strong>iPod Touch</strong>, indiferent de versiunea hardware si software, ce au fost modificate pentru a accepta instalarea aplicatiilor nesemnate <strong>Apple</strong>, prin procesul de <strong>Jailbreak</strong>. <em>(via <a href="http://arstechnica.com/" target="_blank"><span style="font-style: normal;">ArsTechnica.com</span></a>)</em></p>
<p>Procesul de modificare a fisierelor de sistem &#8220;jailbreak&#8221; reprezinta un artificiu creat de o parte a comunitatii utilizatorilor <strong>iPhone</strong>, inca de la primele luni dupa lansarea primei generatii a dispozitivelor. Aceste modificari nu sunt suportate oficial de producator, <a href="http://www.apple.com">Apple Inc.</a>, si de cele mai multe ori, creeaza o serie de vulnerabilitati software la nivelul sistemului de operare <strong>iPhone OS</strong> pentru ca inlocuiesc si/sau modifica fisiere de tip sistem cu versiuni neoficiale ale acestora, de obicei insuficient testate si verificate pentru a asigura stabilitata si siguranta in operare. NetSec Interactive Solutions NU incurajeaza utilizarea acestui proces ci recomanda folosirea Magazinului de Aplicatii oficial, iTunes <a href="http://www.appstore.com" target="_blank">AppStore</a>.</p>
<p>Aplicatiile ce permit efectuarea jailbreak-ului utilizeaza serviciul SSH pe dispozitiv pentru a accesa fisierele de sistem. Dupa jailbreak, serviciul SSH este pornit automat odata cu telefonul, fara sa necesite confirmarea utilizatorului. Deoarece <strong>iPhone OS</strong> nu foloseste niciodata contul <strong>root </strong>pentru rulare, parola aferenta contului <strong>root </strong>nu este modificata de utilizator, ramanand la valoarea implicita, si anume &#8220;<strong>alpine&#8221;</strong>. Un atacator ce utilizeaza o unealta software de mapping a retelei poate descoperi dispozitivele <strong>iPhone/iPod Touch</strong> ce sunt conectate la Internet prin Wi-Fi. Odata ce atacatorul a descoperit telefonul mobil/iPod-ul prin aceasta metoda, acesta poate accesa de la distanta sistemul de fisiere al dispozitivului, via SSH, utilizand pentru logare credentialele super user-ului (<strong>root</strong>) si parola implicita, <strong>alpine</strong>.</p>
<p>Odata ce accesul la dispozitiv este asigurat, atacatorul poate copia, muta sau modifica fisierele confidentiale din <strong>iPhone/iPod</strong>, poate accesa bazele de date ce contin arhivele de mesaje text si/sau e-mail-uri, poate chiar sterge fisiere esentiale pentru functionarea dispozitivului.</p>
<p>O metoda facila de a acoperi aceasta vulnerabilitate este modificarea parolei pentru user-ul <strong>root</strong>:</p>
<p><strong>1</strong>. Instalati aplicatia <strong>Mobile Terminal</strong></p>
<p><strong>2</strong>. Porniti Mobile Terminal si tastati comanda <strong>su</strong>:</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21504.png" rel="shadowbox[post-461];player=img;"><img class="alignleft size-full wp-image-463" title="21504" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21504.png" alt="21504" width="320" height="480" /></a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Aceasta comanda va cere sistemului elevarea drepturilor de acces catre utilizatorul root.</p>
<p><strong>3</strong>. Introduceti parola implicita pentru <strong>root </strong>si anume <strong>alpine</strong> :</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21505.png" rel="shadowbox[post-461];player=img;"><img class="alignleft size-full wp-image-464" title="21505" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21505.png" alt="21505" width="320" height="480" /></a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>4. Mai departe, modificati parola pentru contul <strong>root</strong>, tastand comanda <strong>passwd</strong> :</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21507.png" rel="shadowbox[post-461];player=img;"><img class="alignleft size-full wp-image-477" title="21507" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21507.png" alt="21507" width="320" height="480" /></a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Sistemul va cere introducerea unei parole noi pentru contul <strong>root </strong>si confirmarea acesteia. Introduceti o noua parola complexa pe care nu o comunicati nimanui. Deoarece dispozitivul nu va utiliza contul <strong>root </strong>pentru rularea aplicatiilor, memorarea parolei pentru acest cont nu reprezinta o necesitate.</p>
<p>Odata ce ati executat pasii de mai sus, reporniti telefonul mobil/iPod-ul!</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html&title=Vulnerabilitate iPhone">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/iphone" rel="tag">iphone</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-wireless" rel="tag">securitate wireless</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
