;)
  thinkIT.ru — первый IT-портал города  
 
 
Первый IT-портал города
 
 
Почта:
Пароль:
    Забыли пароль?

  • Эд Вуд (27 мая)
  • Фауст (31 мая)

Кино в Таганроге

 

Рубрика: Гаджеты

13
Взлом и защита iPhone

Взлом и защита iPhone


Рассказать вам, как очень просто украсть из iPhone контакты и sms'ки?  А знаете как от этого защититься?

Автор: iNik | Добавлено: 12 Сентября, 2008 | Нормально комментариев | Просмотров: 1304
Вчера у меня возникла необходимость вытянуть из моего iPhone несколько файликов, кабеля, понятное дело, с собою не оказалось и по этому я делал это через sftp соединение соединив телефон с ноутом по wifi. И в этот момент меня осенило! Root'овые пароли на iphon'ы известны всем и в основном остаются неизменными!

login:root  pdw:dottie (для прошивок 1.0.*)
login:root  pwd:alpine (для прошивок 1.1.*)
login:root  pwd:alpine (для прошивок 2.*.*)

Так вот, с помощью программки cyberduck (это под mac) мне без каких-либо проблем удалось залезть в телефон! Процедура стандартная-- вбиваем логин-пароль соглашаемся на подключение и.... вуаля-- мы видем всю структуру каталогов в нашем яблофоне. При этом на телефоне ничего о соединении не высвечивается и никак это соединение не мониторится!

 

После этого я немножко задумался над тем, что хорошо бы стандартный пароль поменять!  Я, потратив 15 минут на поиски в гугле нашел самый удобный способ это сделать! Но, сразу хочу предупредить-- эта операция может убить ваш телефон! Вероятность не велика, возможность восстановить есть, но факт остается фактом!
Уж если кому понадобилась смена пароля на iPhome - значит как минимум ssh уже стоит...
Всем кто попробует сменить пароль через команду passwd искренней сочувствую,
ибо после такой смены - у вас сразу же слетит SpringBoard.
Итак приступим....

1) Для начала не помешало бы сделать бекап файлов, что хранят наши пароли:

mkdir /etc/backup
cp /etc/passwd /etc/backup/
cp /etc/master.passwd etc/backup/

2) Генерируем новый пароль используя ssl:

openssl passwd -crypt -salt /s NewPassword

Пароль должен быть не больше 8 символов, ибо все остальные символы игнорируются.

Например для пароля "NewPass" - команда будет
"openssl passwd -crypt -salt /s NewPass" и на выходе мы получим "/sJnipZ7EmJ.M"

3) Правим файлы /etc/passwd и /etc/master.passwd
Выглядят они примерно так:

nobody:*:-2:-2::0:0:Unprivileged User:/var/empty:/usr/bin/false
root:/smx7MYTQIi2M:0:0::0:0:System Administrator:/var/root:/bin/sh
mobile:/smx7MYTQIi2M:501:501::0:0:Mobile User:/var/mobile:/bin/sh
daemon:*:1:1::0:0:System Services:/var/root:/usr/bin/false
unknown:*:99:99::0:0:Unknown User:/var/empty:/usr/bin/false
_securityd:*:64:64::0:0:securityd:/var/empty:/usr/bin/false

Пароль тут для root и mobile - alpine, в закодированном виде /smx7MYTQIi2M, его и меняем на наш:

root:/sJnipZ7EmJ.M:0:0::0:0:System Administrator:/var/root:/bin/sh
mobile:/sJnipZ7EmJ.M:501:501::0:0:Mobile User:/var/mobile:/bin/sh

Перегружаем iphone и радуемся новым паролям..

ПО для iPhone:
- OpenSSH
Нужно установить из Installer перед началом подключения.

ПО для Mac OS X:
Несколько FTP клиентов с поддержкой SFTP:
- Transmit (http://www.panic.com/transmit/)
- Fetch (http://fetchsoftworks.com/)
- CyberDuck (http://cyberduck.ch/)

При написании статьи мне пришлось почитать:
http://iphoneapps.ru
http://www.opennet.ru/tips/info/1650.shtml
Теги: iphone, гаджеты, hack, идея, apple | Оценка: (7) |

Комментарии:

it_3.0 it_3.0 | 12 Сентября 2008 12:36ссылка сюда
так это можно сделать только если установле на телефоне опенССШ? или он есть там всегда?
И почему смена стандартным способом приводит к падению чего-то там (и что это такое, а то мне название ни о чем не говорит)?
it_3.0 it_3.0 | 12 Сентября 2008 12:38ссылка сюда
И вопрос в догонку, айфоновский ССШ сервер как-нибудь реагирует на попытки перебора?
iNik iNik | 12 Сентября 2008 12:51ссылка сюда
SSH по-умолчанию не установлен, но стоит на оооооочень многих iphone, поскольку нужен для загрузки книжек, документов, рингтонов и прочего.

SpringBoard, если по-простому это оболочка (GUI)

На попытки взлома пароля по ssh реагирует openSSH сервер, который стоит в телефоне. Реагирует стандартным способом-- после 3-й попытки выкидывает.
it_3.0 it_3.0 | 12 Сентября 2008 14:13ссылка сюдаответ на
т.е. там самый обычный опенССШ?
iNik iNik | 12 Сентября 2008 14:59ссылка сюда
да, самый-самый! :)
Анонимность Серая Анонимность Серая | 16 Октября 2008 21:17ссылка сюда
buy viagra online

<ываa href="http://www.youtube.com/viagrashala">buy viagra

http://www.youtube.com/viagraаshala

[url=http://www.youtube.com/viagrаashala]buy viagra[/url]
Брэд Питт Брэд Питт | 17 Октября 2008 12:14ссылка сюда
Это чё спам? =)
iNik iNik | 17 Октября 2008 12:26ссылка сюдаответ на
похоже что да, специально вчера ночью не удалил вам показать.
Че с ним делать будем?
it_3.0 it_3.0 | 17 Октября 2008 12:44ссылка сюдаответ на
в этом спаме забавно другое - заходить пробовали?
На домене ютьюба - не ютьюб, а реклама виагры :)
Брэд Питт Брэд Питт | 17 Октября 2008 14:33ссылка сюда
Я думаю пускай остается. Круто же. =)
it_3.0 it_3.0 | 18 Октября 2008 08:45ссылка сюда
так ... было еще семь сообщений про виагру - пора с этим что-то делать
iNik iNik | 18 Октября 2008 09:30ссылка сюдаответ на
ого! видел только это! да, пора что-то делать с анонимностями
it_3.0 it_3.0 | 18 Октября 2008 09:34ссылка сюда
в этой же теме были утром - я их поудалял ... интересно, почему только в этой?
Авторизуйтесь чтобы не быть Серой Анонимностью!

 

Играть в Тетрис






Играть в Тетрис!

Играйте в тетрис бесплатно, и даже без СМС :)


Найди нас везде!

Теперь ты можешь найти нас во всех популярных социальных сетях. Читай thinkit.ru где тебе удобно!


Банкоматы Таганрога

Теперь ты сможешь легко узнать, где именно находится ближайший банкомат.

 

 
  CreativeCUBE - разработка и поддержка сайтовПроизводство и поддержка сайтов
cCube.ru
  При воровстве с этого сайта ссылка обязательна.
Copyright © 2008-2012 thinkit.ru
Связаться с нами