iPhone mit Jailbreak: Vorsicht mit SSH!
Alten Hasen des Jailbreak dürfte dies schon längst bekannt sein. Dennoch wieder einmal der mahnende Hinweis für alle iPhone-Besitzer mit Jailbreak, SSH immer im Auge zu behalten.
Durch den Jailbreak und SSH erhält man den direkten und somit schnellen Zugriff auf das eigene iPhone beispielsweise von einem umliegenden Rechner aus. Aber Vorsicht; wird das Passwort nicht manuell angepasst, dann erhält auch jeder andere Teilnehmer im Netzwerk Zugriff auf das iPhone. Denn der Nutzer “root” und das Passwort “alpine” sind doch weiterhin bekannt. So erstaunt es nicht, dass seit langem sich Hacker und andere Witzfiguren sich in stark frequentierten WLANs an diesem Tatbestand erfreuen und versuchen, auf diese ungeschützten iPhones vollen Zugriff zu erlangen. Auch über das UMTS-Netz ist es teilweise möglich, auf derartige iPhones zurückzugreifen, so zumindest z.B. über T-Mobile in den Niederlanden, da die Ping-fähigen IP-Adressen auf iPhones dort verteilt werden.
Wem also Jailbreak und SSH total neu sind, sollte sich erst einmal richtig erkundigen oder davon ganz die Finger lassen. Denn auch eine Reihe von Jailbreak-Applikationen aktivieren – mehr oder weniger ungefragt – SSH auf dem iPhone. Also sollte das eigene iPhone unbedingt bei der Installation von solchen Applikationen geprüft und SSH bei Nichtbenutzung deaktiviert werden. Und zu guter letzt natürlich; das Passwort entsprechend anpassen!

So ändert ihr euer Passwort um euch vor den SSH Attacken zu schützen.
Installiert Mobile Terminal aus Cydia auf eurem iPhone.
Öffnet Mobile Terminal und gebt folgendes ein:
su root
alpine
passwd
dann gebt ihr noch ein neues Passwort zweimal ein und fertig. Aber bitte das neue Passwort nicht vergessen.
das geht auch wenn man von einem pc aus sich auf das handy per ssh einloggt.
zumindest wenn man mobileterminal nicht installieren will ^^
ob das sinnvoller ist, bleibt die frage
Stimmt, aber über Mobile Terminal ist es einfacher. Und man kann Mobile Terminal ja danach auch wieder löschen, wenn man es nicht auf dem iPhone/iPT haben möchte.
Social comments and analytics for this post…
This post was mentioned on Twitter by ib3rt: iPhone mit Jailbreak: Vorsicht mit SSH! – http://tinyurl.com/ybdfpcn #iPhone #Jailbreak #Unlock…
[...] Dieser Eintrag wurde auf Twitter von Blog4i.de, Andreas Bremauer erwähnt. Andreas Bremauer sagte: iPhone mit Jailbreak: Vorsicht mit SSH! http://tinyurl.com/ybdfpcn [...]
[...] wenn man mit diesem über eine SSH-Verbindung kommunizieren möchte. Infos dazu findet ihr hier. Tweet {lang: [...]