РАЗДЕЛЫ
Архив
|
Создан первый червь для iPhone≡ Безопасность | Новости | 09.11.2009 16:39 Несколько дней назад произошло эпохальное событие: появился первый червь, поражающий Apple iPhone. Червь распространяется среди австралийских айфоновладельцев, но, к счастью, не производит каких-либо деструктивных действий. Принцип проникновения вредоносного кода на мобильные устройства точно такой же, как и в случае с голландским вымогателем, о котором "Вебпланета" сообщала несколько дней назад. Иными словами, заражению подвержены лишь разлоченные "айфоны", владельцы которых поленились (или не догадались) отключить SSH и/или сменить root-пароль с выставленного по умолчанию "alpine" на что-то более секьюрное. Проявляется червь тоже похожим способом, меняя фоновую иллюстрацию — в данном случае на фотографию поп-певца 1980-х Рика Астли. Существенное же отличие австралийского варианта от голландского состоит в способе распространения: код подсаживается на смартфоны не вручную, а автоматически. Это типичный червь, который, проникая на одно устройство, начинает сканировать сеть, находит другие уязвимые устройства и заражает их. К счастью, и в этот раз хакер оказался сравнительно порядочным. Он не наделил червя какими-то действительно деструктивными функциями, хотя доступ к папке root позволяет очень много. Кроме того, он очень быстро объявился (и, надо сказать, не особенно и скрывался) и дал инструкции того, как очистить "айфоны" от червя и защитить их. Хакера, который в Сети появляется под никами вроде ikee, ikex и По словам Таунса, которые Вручную хакер заразил только три устройства (это началось примерно в 4 утра 6 ноября), после чего бросил червя на произвол судьбы. Точного количества зараженных "айфонов" он не знает, но только его собственный аппарат заразил более сотни своих собратьев. Известно также, что было написано 4 разновидности червя, первые три из которых мало отличаются друг от друга, а последняя является чуть более скрытной. Кроме того, хакер говорит, что червь в первую очередь интересуется устройствами, подключенными к австралийским 3G-операторам, так что вероятность того, что он выйдет или вышел за пределы Австралии, невысока. Тем не менее написанные на C исходники последних двух вариантов червя какое-то время висели в Сети в открытом доступе, так что ими вполне могут воспользоваться другие. Да и вообще сам червь довольно примитивный. О том, что создать его не составляет особого труда, говорит уже хотя бы тот факт, что сам ikee, по его признанию, не является экспертом в iPhone OS или даже в Mac OS X. На данный момент спасение утопающих — дело рук самих утопающих: пароль к корневой папке должен быть секьюрным. Хакер также выразил надежду, что программы для разлочки "айфонов" в будущем будут предлагать пользователям ввести новый root-пароль. Ну а пока вредоносы для iPhone OS только появляются, для Mac OS X их уже написано несколько десятков. Антивирусные компании потихоньку начинают осваивать этот рынок, и буквально на днях "Лаборатория Касперского" комментарии(1) | разделы: Новости | Безопасность Материалы по теме Вымогатель шантажировал владельцев разлоченных "айфонов" Другие новости |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.