24 Kasım 2009 Salı

位tech.net

与jailbroken手机iPhone业主须确保根密码被更改和SSH服务禁用。

一个iPhone蠕虫利用jailbroken手机的升级版本做轮,但这次它更恶意的。

你可能还记得的荷兰黑客是谁在持有jailbroken iPhone手机仍然有默认的SSH密码- '高山'的报告-以赎金 ,要求€5金,以确保对非法使用该设备。可悲的是,有思想的人远远厉害已经抓住了这一想法-有趣的是,与来自荷兰的用户可以再次初次报告。

正如报告切斯特夫斯基在反病毒厂商Sophos公司,从荷兰的互联网服务供应商的报告显示,可疑的流量水平,来自iPhone用户在端口22是特别扫描- TCP端口的安全Shell(SSH)服务使用的允许用户登录到一个jailbroken iPhone。

与原来的攻击,这个蠕虫的版本都更先进和更恶毒-加入通过指挥和控制服务器设在立陶宛和改变默认的SSH密码感染的色情iPhone和iPod Touch手机僵尸网络,使修复伤害就更难以实现。楼前控制iPhone交给中央僵尸网络服务器,它上传个人信息的-包括双因素认证的手机短信积累mTANs通过网上银行使用-再尝试扫描其他不安全的iPhone它可以感染。的确,所产生的交通量如此之大,主要告诉而且感染故事之一是电池寿命大大降低时,iPhone连接到无线网络。

到目前为止,似乎没有简单的方法来清除该蠕虫病毒感染后采取夫斯基举行,建议手机用户与jailbroken恢复默认,锁定了iPhone的操作系统版本通过iTunes,为了保护自己。科技博客微软派有替代谁的意见对那些尚未感染的:简单地改变了默认值,或禁用SSH服务完全越狱后已发生的SSH密码。

你惊讶地看到这种复杂病毒侵袭的iPhone,或其受欢迎程度与经常相结合的互联网连接,使它成为游手好闲明显的目标,这样做,井?分享您的想法对在论坛中

Hiç yorum yok:

Yorum Gönder