“ジェイルブレイク”済みiPhoneを狙う新種のワームが出現
1 :
たかちゃんψ ★ :
2009/11/24(火) 22:55:38 ID:??? このワームは、iPhoneからオンライン・バンキングの認証コードなどのデータを盗み出すボットネットを構築しているという。
Duhもikeeも、SSH(Secure SHell)ツールに設定された初期パスワードを用いて不正侵入を試みる。
通常、iPhoneにSSHはインストールされていないが、一部のユーザーは
“ジェイルブレイク”(iPhone OSのロックを解除し、自由にソフトウェアをインストールできるようにすること)した
iPhoneにSSHをインストールしている。
Duhワームは、従来のPCベースのボットネットと同じように、感染したデバイスからデータを奪い、
攻撃者が運用する中央サーバに送信、収集する。中央サーバはリトアニアに置かれている模様だが、
ワーム自体の作者はオランダのハッカーと見られている。
Duhワームにより実行される攻撃の1つに、SMS(Short Messaging Service)を使って送信されるオンライン・
バンキングの認証コードを盗み出すというものがある。
一部のバンキング・サイトでは、顧客を認証するために、ログイン操作の際、登録された携帯端末(iPhone)に
SMSで6ケタのコードを送信する。ユーザーは、90秒以内にこれを入力しなければ口座にログインできない。
この認証技術は「mTAN(mobile Transaction Authentication Numbers)」と呼ばれるが、
ウィスニウスキー氏によれば「これまで攻撃者は、mTAN技術を破ることができなかった」という。
だが、Duhはこのコードを盗み出す仕組みを備えているという。「Duhは、mTANを含むSMSの着信を待ち構え、
リアルタイムでmTANをとらえて、Command and Controlサーバ(攻撃者のサーバ)に送信する。
これにより、犯罪者はmTANを使って口座にログインすることができる」(ウィスニウスキー氏)。
ただし、Duhワームによるボットネットの危険性は低い、とウィスニウスキー氏は付け加える。
Duhは常時ネットワークにアクセスし、iPhoneのバッテリを激しく消費するため、
「ユーザーはハッキングされていることに気付くだろう」(同氏)。
さらに、ジェイルブレイクせずにiPhoneを使っている一般的なユーザーに危険はなく、
ジェイルブレイクしたユーザーは最新のファームウェアで元の状態に戻すべきだとも勧めている。
http://www.computerworld.jp/topics/vs/168409.html
iPhone最高です!!!!
改造したiPhoneを使う方が悪い
Apple製品は本質的に脆弱 なぜならAppleは顧客を、人間を、憎んでいるから
MS信者は病気だな・・・
Apple信者は狂い過ぎ
7 :
名無しさん@お腹いっぱい。 :2009/11/25(水) 02:56:49 ID:gOsLpcWX
ワーム作者は「ジェイルブレイクを違法化しろ!」とか 頭のおかしなこと言ってたApple自身だろ。
Appleはウィルス作成だけは上手いな
社運を賭けてるからなw
それって犯罪じゃね?
犯罪ではありませんApple社の業務です
12 :
名無しさん@お腹いっぱい。 :2009/11/25(水) 13:10:25 ID:KqtbVPIV
マクドは高いのにさらに不利益まで頂けるんやな(笑)
MS信者は病気だな・・・
潜在的な顧客を侮辱するAppleに未来なんかあるわけない
マルエツドザ必死www
6月の失敗をまだ引きずるお馬鹿Mac信者
マルエツ連呼するようになるまでの流れ
255 :名無しさん@お腹いっぱい。:2009/06/22(月) 01:44:13 ID:???
マカーはユニクロ好きそう
257 :名無しさん@お腹いっぱい。:2009/06/22(月) 23:00:09 ID:???
>>255 ドザはマルエツだろ?
258 :名無しさん@お腹いっぱい。:2009/06/22(月) 23:40:48 ID:???
マルエツって服売ってんの?
264 :名無しさん@お腹いっぱい。:2009/06/24(水) 02:23:19 ID:???
マルエツで服が買える事を知ってるのかマカは。
つまり、いつもそこで…
272 :名無しさん@お腹いっぱい。:2009/06/25(木) 11:20:42 ID:???
ユニクロに対してマルエツwww
273 :名無しさん@お腹いっぱい。:2009/06/25(木) 12:32:56 ID:???
マルエツは関東ローカルなスーパーで、必ず服が置いてある訳でもない、とw
こーいう煽りは、全国展開していて、それなりに認知されてる店じゃないと駄目だろw
279 :名無しさん@お腹いっぱい。:2009/06/27(土) 09:07:18 ID:???
>>257 でマルエツなんて言い出さなければマカがここまで長々と
馬鹿にされ続けることも無かっただろうに。
マルエツドザ必死www
Apple信者は狂い過ぎ
ドザー必死
なんでアップル製品に限って携帯にまでウイルスが?
Appleはセキュリティをまったく知らないから
マイクロソフトじゃないんだからw
>>23 Appleのそのへんの考えの甘さは最低レベル
Appleはコンピュータどころか利用者の命すら屁とも思ってないからな
脆弱iPhone
セキュリティー向上する気ないんだろ
ジェイルブレイクなの? ジャイルブレイクかと思ってた
ふぁーだーうぉーどあどみらる さんわんねるしぃずないびぃ〜
またMS信者が2ちゃんねるを荒らしている
Apple信者は狂い過ぎ
またiPhoneのワームか
酷いねw
iPhoneって欠点の集合体だね。
いや悪意の集合体だろ
国際ローミング異常請求もすごいよな。あれだけフレンドリーとか直感的とか謳っておいて分かり難いとか悪意ありすぎw 自動メールチェックとGPSで通信しまくって数十万とかマジ笑えるwww
iPhoneって欠点の大感謝セールだね
どんだけ脆弱なんだよiPhone
脆るブレイク
iPhoneはいつになったらまともになるの?
ワーム
>>44 企業向けだからね。
iPhoneは脆弱だから仕事で使うのはあまりに危険だ。
しかし、Windows Mobileなら仕事で使える。
ウイルス対策のための連携ができる環境が、
かなり前から整ってるって事な。
他にはAvira AntiVir Mobileが1年20 ユーロ。
IEが脆弱だから仕事で使うのはあまりに危険だって? 知ってるよ?
Apple信者は狂い過ぎ
脆弱だな
iPhoneはいつになったらまともになるの?
JBは自己責任だからしょうがない