• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 45 › Gehackte iPhones via Mobilfunk-Netz gehackt

News-Meldung vom 03.11.2009 23:26

« Vorige | Nächste »


Gehackte iPhones via Mobilfunk-Netz gehackt


Anfänglich wollte der "Hacker" 5 Dollar für die Anleitung, wie man das iPhone wieder sauber und sicher bekommt. Vergrößern
In holländischen Foren wie tweakers.net suchten am Wochenende viele Anwender Hilfe, weil ihr iPhone ganz offensichtlich gehackt wurde. Der Bildschirm zeigte dies als "Wichtige Warnung" an. Dahinter steckte anscheinend ein Jugendlicher, der anfänglich 4,95 Dollar für die Anleitung wollte, wie man das iPhone wieder säubern und anschließend sichern könnte.

Es stellte sich heraus, dass er ein längst bekanntes Sicherheitsproblem ausgenutzt hatte, das nur auf iPhones mit Jailbreak zum Tragen kommt. Die beiden Benutzer-Accounts root und mobile haben auf allen iPhones das gleiche Passwort. Auf der geschlossenen Plattform spielt das keine große Rolle, da man ohnehin nicht an die Benutzerzugänge herankommt. Installiert der Anwender jedoch nach einem Jailbreak den SSH-Server, kann erstmal jeder von außen als Administrator auf sein iPhone zugreifen.

Genau das tat der Hacker und kopierte unter anderm übers Netz modifizierte Hintergrundbilder auf die offenen Systeme. Dabei machte er sich zu Nutze, dass der Netzwerk-Scanner nmap Apples Smartphone übers Netz über deren offenen TCP-Port 62078 (tcpwrapped) eindeutig identifizieren kann. Da auch die IP-Adressbereiche der UMTS-Netze bekannt sind, fand er anscheinend auf diesem Weg reichlich Opfer. Genaue Zahlen sind allerdings bislang nicht bekannt.

Der Workaround ist ebenso einfach: Man meldet sich selbst am iPhone an – via ssh oder mit der Terminal-App – und setzt dann das Passwort für beide Accounts neu. Viele Anwender denken jedoch entweder gar nicht daran – oder vergessen es zum Beispiel nach einem Firmware-Upgrade, das das Original-Passwort wieder herstellt.

Für diesen einfachen Tipp und eine Anleitung zum Säubern ihres Handys sollten die Opfer zunächst 5 Euro auf ein Paypal-Konto überweisen. Angesichts der Empörung, die das auslöste, machte der Hacker jedoch schnell eine Kehrtwendung und veröffentlichte eine kostenlose Anleitung wie man das iPhone wieder reinigen kann und entschuldigte sich nachträglich .

Interessant ist dieser Vorfall vor allem, weil es das erste Mal ist, dass in größerem Umfang Sicherheitsprobleme von iPhones über ihre Mobilfunkverbindung automatisiert ausgenutzt wurden. Auch wenn es nur bereits manipulierte Handys betraf, zeigt es doch, dass die Warnungen vor der steigenden Gefahr für und auch von Smartphones nicht aus der Luft gegriffen sind.  (ju/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (444 Beiträge)

Themen-Forum Schwachstellen


English version: Jailbroken iPhones hacked via UMTS network

Auch auf heise online:

  • Marktforscher: Apple ist profitabelster Mobiltelefon-Hersteller
  • Apple veröffentlicht Mac OS X 10.6.2
  • Erster iPhone-Wurm unterwegs
  • Erstes Update für Sync-Problem von Windows 7 mit dem iPhone
  • Update beendet Problem mit verschwundenen Filmen auf dem Apple TV
  • lost+found: Wiederinfektionen, LoroBot, Erfolge, üble Scherze
  • Keine iPhone-Manie in China
  • Aktuelles iPhone-Baseband überraschend geknackt
  • iPhone bedrängt Blackberry auch in den USA
  • Navigon erweitert iPhone-Software um Verkehrsinfos

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska