• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 46 › Erster iPhone-Wurm unterwegs

News-Meldung vom 09.11.2009 09:27

« Vorige | Nächste »


Erster iPhone-Wurm unterwegs

Rund eine Woche nach der manuellen Attacke auf iPhones mit Jailbreak kursiert nun ein Wurm, der über offene SSH-Zugänge in Geräte eindringt und sich von dort aus weiterverbreitet. Die Benutzer-Accounts root und mobile haben auf allen iPhones das gleiche Passwort. Installiert ein Anwender nach einem Jailbreak den SSH-Server und ändert die Passwörter nicht, kann jeder von außen als Administrator auf sein iPhone zugreifen.

Der ikee getaufte Wurm verbreitet sich Berichten zufolge hauptsächlich in Australien, da er nur in diesen IP-Adressbereichen per UMTS nach verwundbaren iPhones sucht. Laut einer Anaylse des ikee-Codes durch das Internet Storm Center sind die IP-Bereiche fest kodiert und sollen dem australischen Netzbetreibers Optus gehören. Der Wurm selbst soll relativ einfach in C gestrickt sein.

Einen echten Schaden richtet der Wurm nach bisherigen Erkenntnissen nicht an. Nachdem er sich in ein iPhone eingeloggt hat, kopiert er sich selbst hinein, löscht den SSH-Dienst und setzt als Hintergrundbild ein Foto von Rick Astley mit dem Zusatz "ikee is never going to give you up (You have been Rickrolled)". Anschließend beginnt er seine Suche nach weiteren offenen iPhones.

Da der Quelltext von iKee aber kurzzeitig im Internet zum freien Download zur Verfügung stand, steht zu befürchten, dass demnächst Varianten von ikee auftauchen, die echten Schaden auf dem Gerät anrichten oder den Anwender ausspionieren. Der Schutz vor ikee auf iPhones mit Jailbreak ist jedoch simpel: Man meldet sich am iPhone an (via ssh oder mit der Terminal-App) und setzt das Passwort für die Konten root und mobile neu. Man sollte jedoch im Hinterkopf behalten, dass ein Firmware-Upgrade das Original-Passwort wiederherstellt.

Genaue Zahlen zur Verbreitung des Wurms gibt es noch nicht. In einem Interview per Chat zeigte sich der mutmaßliche Autor des Wurms aber überrascht, dass sich ikee so schnell in UMTS-Netzen verbreitet habe.

Siehe dazu auch:

  • Gehackte iPhones via Mobilfunk-Netz gehackt
(dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (283 Beiträge)

Themen-Forum Viren & Würmer


English version: First iPhone worm features Rick Astley

Auch auf heise online:

  • iPhone OS 4 angeblich ohne Multitasking-Beschränkung
  • Googles Remail wird Open Source
  • Aufstand der Androiden
  • MWC: Steve Jobs ist Branchenkopf des Jahres
  • MWC: Opera zuversichtlich wegen iPhone-Browser [Update]
  • ARD-Chef: Debatte um Tagesschau-App realitätsfern
  • Entwickler zieht "iMussolini" aus App Store zurück
  • Holocaust-Überlebende protestieren gegen iMussolini
  • iPad: Entwickler müssen ihre Apps neu erfinden
  • Themen-Special: Gelungene iPhone-Apps
Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska