[討論] 越獄後iPhone易入侵 建議修改根密碼 - iPhone4.TW
本站已於 2026 年 5 月轉為靜態存檔  ·  內容凍結,無法登入、發文、回覆、搜尋  ·  想看吉米最新內容? 前往 jimmy4.tw →


顯示結果從 1 到 7 共計 7 條
  1. #1

    新生報到

    註冊日期:10-02-2009
    文章:3
    謝謝你: 0
    在 0篇文章中獲得 0個感謝
    iPhone在越獄之後,SSH訪問是開放著的。也就說是,如果你在越獄後沒有修改預設的根密碼,黑客就能很輕鬆地侵入你的iPhone,從而取得完全的控制。最近就有一個荷蘭黑客,他首先侵入了一部分“易受侵的”iPhone,卻向用戶索要5英鎊作為幫用戶提升iPhone的安全系數的費用。
      激活SSH是iPhone越獄的必經程式,以便用戶能透過終端(Terminal)登陸iPhone,從而營運標準UNIX指令。需要注意的是,這樣的iPhone都會有一個預設的根密碼,用戶往往在越獄後忘記修改密碼,就好比出門忘記鎖門那樣,安全系數自然就降低了。
      黑客首先透過端口(port)掃描,識別了那些越獄後SSH開放著的iPhone,然後侵入,並向用戶發送這樣的訊息︰“你的iPhone很不安全,現下已被入侵,我能訪問你所有的檔案。請登陸XXX網站,提升iPhone的安全性能。”但是,打開這個網站首先看到的卻是一個PayPal賬戶,用戶只有將錢匯入PayPal賬戶後,黑客才將反黑客的方法透過Email發送給用戶。而這所謂的方法無非就是恢復出廠設定之類的。
      這件事也提醒了我們,越獄後的iPhone實際上將蘋果內置於iPhone OS的安全機製移除了,造成很容易被黑客侵入的結果。建議大家修改根密碼,或者在不使用時禁用SSH進程,以防止黑客入侵。

    核心提示︰預設情況下所有安裝了OpenSSH的iPhone的登錄用的用戶名是root,密碼是alpine。當你的iPhone鏈接到了任何一個公共網路之上,任何用戶只要知道您iPhone的WiFi的位址,而您的OpenSSH服務又是開啟中,那就可以用用這個用戶名跟密碼登錄到您的iPhone上,破壞您iPhone的系統....

    要使用WinScp來管理iPhone的上的用戶,那OpenSSH以及OpenSSL這兩款軟體是必須要安裝的,可能有很多用戶也注意到了這個情況,預設情況下所有安裝了OpenSSH的iPhone的登錄用的用戶名是root,密碼是alpine。
    這種現象導致了一個系統漏洞,當你的iPhone鏈接到了任何一個公共網路之上,任何用戶只要知道您iPhone的WiFi的位址,而您的OpenSSH服務又是開啟中,那就可以用用這個用戶名跟密碼登錄到您的iPhone上。
    由於在iPhone上root用戶的權限是最高的,因此入侵者就能為所欲為的對您的iPhone進行任何操作,如關機重啟等,甚至是刪除您iPhone上的所有檔案,因此更改root用戶的密碼已經成為一種刻不容緩的事情。
    網路上流傳的較為廣泛的一種更改root密碼的模式是透過替換/etc/master.passwd檔案中的root密碼的加密字元串來達到更改密碼的目錄,但是此操作較為繁瑣,本文在此不對此種方法進行任何討論,本文使用的是另一種修改方法,詳細操作步驟見下文。
    首先使用putty等Terminal工具透過WiFi或者是itunel模式連接到您的iPhone上,筆者在這裡使用的是Putty這款工具。
    營運Putty,輸入您iPhone的WiFi位址,iPhone的WiFi位址可以透過BossPrefs這款工具的WiFi欄目檢視到,如果是使用itunel這款軟體的話則在ip位址中輸入127.0.0.1,如下圖︰
    輸入ip位址後點擊下面的“Open(開啟)”開啟終端視窗,如果你是第一次使用Putty連接到您的iPhone上時,會彈出如下對話框,顯示是否添加密鑰,選擇“是”即可
    添加完通訊密鑰後,進入登錄界面,如下圖,在login as︰後面輸入root,並按返回,會出現輸入root的密碼,輸入預設密碼alpine並返回後登陸(注︰輸入密碼時,界面上不會有任何顯示,正確輸入alpine後返回即可)
    登錄成功後會顯示諸如TM141:~ root#的提示符,此時,輸入passwd root這條指令並返回,會有提示說本指令是在更改root用戶的密碼

    在New password:後面輸入新密碼,並返回(注︰輸入新密碼時,界面上也不會有任何提示)
    在Retype new password:後面再次輸入新密碼,兩次密碼要一致,此時密碼即已經更改,下次登錄時就可以用新密碼登錄。
    完整的流程及指令如下︰
    login as:root #(輸入用戶名root)
    root*192.168.52.141's password: #(輸入預設的root的密碼alpine並返回)
    TM141:~ root# passwd root #(本指令的作用是更改root的密碼)
    Changing password for root. #(指令輸入後的提示)
    New password: #(輸入新密碼並返回)
    Retype new password: #(重複輸入新密碼並返回後即可更改密碼)



    本人轉致友站,詳細可入:http://iphone.sj.91.com/content/2008-11-03/20081103193100062.shtml

    【軟體名稱】 PuTTY- TelnetSSHrlogin安全遠端連線程式:
    http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html

    本人OK了!!


  2. #2
    Hiraku 的頭像

    皮樂

    註冊日期:06-12-2008
    文章:13,851
    謝謝你: 561
    在 1,027篇文章中獲得 5,832個感謝
    我笑了,來源是不安全的91官網



  3. #3

    超熱血的愛用者

    註冊日期:11-28-2007
    文章:1,299
    謝謝你: 0
    在 2篇文章中獲得 2個感謝
    裝個SBSetting 要用的時候再開,會不會比較簡單一點


  4. #4

    新生報到

    註冊日期:01-16-2012
    文章:6
    謝謝你: 0
    在 0篇文章中獲得 0個感謝
    -- 內容刪除 --


  5. #5

    剛加入我們

    註冊日期:01-06-2010
    文章:17
    謝謝你: 0
    在 1篇文章中獲得 1個感謝
    被騙上來回.......

    --------------------------------------------

    ios4x,5x JB已經預設都沒有ssh了
    可以閃過不理
    此篇文章於 01-17-2012 01:46 被 wkc41511 編輯。


  6. #6
    SONIC_CHANG 的頭像

    超熱血的愛用者

    註冊日期:09-29-2009
    文章:2,630
    謝謝你: 515
    在 290篇文章中獲得 557個感謝
    引用 作者: Hiraku 查看文章
    我笑了,來源是不安全的91官網

    的確是超有笑點 XD

    現在乾淨的cydia已經沒裝 openssl & openssh
    有空自己檢查一下有無裝 openssh 吧
    的確要改一下 root & mobile 密碼


  7. #7

    新生報到

    註冊日期:01-17-2012
    文章:7
    謝謝你: 0
    在 0篇文章中獲得 0個感謝
    学习了


 

 

發文規則

  • 不可以發表新主題
  • 不可以發表回覆
  • 不可以上傳附件
  • 不可以編輯自己的文章
  •  
回到此頁頂端