0

iPhone Wurm unterwegs – Schutzmaßnahme

Nun ist es soweit, der erste Wurm für das iPhone ist aufgetaucht und treibt sein Unwesen. Jedes Portal berichtet mittlerweile darüber. Aber nicht alle berichten die ganze Geschichte.

Fakt ist, daß der Wurm in Australien in die Welt gesetzt wurde und dort bereits ein beachtliches Maß an Verbreitung hat. Angreifer benutzen eine SSH-Verbindung zum iPhone, um das Begrüßungsbild mit einem Jugendfoto des Sängers Rick Astley auszutauschen. Betroffen sind allerdings nur iPhones mit installiertem Jailbreak, deren Benutzer das Standard-SSH-Passwort nicht verändert haben. Nach der Infektion schließt der Wurm den SSH-Dienst und sucht nach anderen verwundbaren iPhones in bestimmten IP-Blöcken, die laut F-Secure überwiegen auf australische Blöcke basieren. Da der Quelltext des Wurms kurzzeitig veröffentlicht wurde, ist es durchaus möglich, daß weitere Varianten folgen.

Apple hat stets auch mit Verweis auf Sicherheitsrisiken gegen Jailbreaks argumentiert.

Was kann zum Schutz des iPhones unternommen werden?

Hier bietet sich an, entweder auf einen Jailbreak zu verzichten oder unverzüglich das Root-Kennwort und das SSH-Kennwort zu ändern. Aus Deutschland oder Europa gibt es bislang noch keine bestätigte Berichte über von diesem Wurm infizierte iPhones.

Angreifer benutzen eine SSH-Verbindung zum iPhone, um das Begrüßungsbild mit einem Jugendfoto des Sängers Rick Astley auszutauschen. Betroffen sind allerdings nur iPhones mit installiertem Jailbreak, deren Benutzer das Standard-SSH-Passwort nicht verändert haben. Nach der Infektion schließt der Wurm den SSH-Dienst und sucht nach anderen verwundbaren iPhones in bestimmten IP-Blöcken, die laut F-Secure überwiegen auf australische Blöcke basieren. Da der Quelltext des Wurms kurzzeitig veröffentlicht wurde, ist es durchaus möglich, daß weitere Varianten folgen.
Apple hat stets auch mit Verweis auf Sicherheitsrisiken gegen Jailbreaks argumentiert.

Popularity: 2%

Kategorie: Allgemein, Smartphones Tags: , , , ,

Verwandte Artikel

Weitersagen

Kommentar abgeben

Beitrag absenden

© 2012 MEPROXSOFT – go for IT. Alle Rechte vorbehalten. XHTML / CSS Valid.