Radíme, jak se vyhnout napadení iPhonu virem. Stačí si změnit heslo

aktualizováno 
K tomu, aby váš iPhone už nikdy nebyl napaden virem typu ikee, který do světa vypustil australský hacker, stačí málo. Obrana je jednoduchá: změnit si výchozí heslo pro přístup k SSH službě, tedy funkci, která dovoluje vzdálený přístup k telefonu například přes bezdrátovou síť wi-fi.
Zamezte napadení svého iPhonu virem ikee. Poradíme, jak na to (ilustrační foto)

Zamezte napadení svého iPhonu virem ikee. Poradíme, jak na to (ilustrační foto) | foto: koláž Mobil iDNES.cz

Taková změna hesla by měla být pro uživatele této služby zcela samozřejmá, ne každý na to ale myslí.

Bezpečnostní chyba tak nevzniká na straně výrobce, nýbrž laxního uživatele. Virus navíc napadá pouze ty přístroje, které jejich majitel odemkl pro instalaci programů třetích stran (tzv. Jailbreak). Tuto operaci považuje firma Apple za protiprávní.

Na světě je první virus pro iPhone. Napadá jen „odblokované“ přístroje

Následující postup je platný pouze pro "jailbreaknuté" přístroje s nainstalovaným OpenSSH klientem.

K zabezpečení telefonu budeme potřebovat aplikaci MobileTerminal. Lze ji najít v neoficiálním katalogu Cydia, který je součástí každého "odblokovaného" iPhonu. Při vyhledávání doporučujeme zadat pouze slovo "Terminal", při použití celého názvu se nemusí aplikace zobrazit.

Jak zabránit napadení iPhonu přes SSHJak zabránit napadení iPhonu přes SSH

Aplikaci si přes standardní volby nainstalujeme do telefonu. Nyní je nutné iPhone vypnout a znovu zapnout. Až poté bude nová aplikace zcela funkční. Spustíme ji a do zobrazeného příkazového řádku vepíšeme následující příkaz a potvrdíme ho enterem:

login

Nyní nás program vyzve k vyplnění uživatelského jména (login) a hesla (password). Standardní nastavení je root jako uživatelské jméno a alpine jako heslo. Nezmatkujte, když při vypisování hesla neuvidíte na displeji žádné znaky. Text ve skutečnosti zadáváte, kvůli bezpečnosti se ale nezobrazuje. Zadané údaje potvrdíme opět klávesou enter.

Nyní by se původní prefix iPhone: ~ mobile$ měl změnit na iPhone: ~ root#. Pokud se tak nestane a obdržíme například hlášku o špatně zadaném heslu, musíme výše popsaný postup zopakovat. Je možné, že jsme se při zadávání hesla spletli.

Pokud se prefix nezmění ani poté, je pravděpodobné, že heslo bylo v telefonu již dříve změněno například minulým majitelem. V takovém případě je třeba ho zjistit. Telefon je tím pádem sice proti útoku zvenčí už zabezpečen, službu SSH byste ale v budoucnu nemohli využívat.

Pokud je vše v pořádku, zadáme následující příkaz a potvrdíme ho enterem:

passwd

Telefon vypíše hlášku Changing password for root a vyzve nás k zadání nového hesla. Po jeho vyplnění potvrdíme enterem, tato operace nás kvůli potvrzení správnosti zadaného hesla čeká dvakrát. Vše názorně ilustrují přiložené fotografie displeje telefonu.

Jak zabránit napadení iPhonu přes SSHJak zabránit napadení iPhonu přes SSH

Druhou možností, jak zabránit zbytečným SSH útokům, je úplné zakázání protokolu SSH přímo v telefonu. K této volbě se lze dostat jen přes speciální aplikace typu BossPrefs a podobné. I ty jsou součástí aplikačního katalogu Cydia.

V případě, že jste se již stali obětí podobného viru či útoku, jsou k nalezení na internetu podrobné návody, jak odstranit jeho následky. Autor viru ikee detailně radí například v záznamu z rozhovoru přes IRC (od času 10:33 dále) na svém blogu, mazaný útočník z Nizozemí zas zveřejnil podrobný návod na stránkách http://mr09.fileave.com/.

Autor:
 

Nejčtenější

Huawei ztrácí přístup k Androidu. Bez něj budou jeho smartphony neprodejné

Ilustrační snímek

Huawei podle agentury Reuters s okamžitou platností přichází o aktualizace operačního systému Android a příští modely...

Aktualizujte si WhatsApp. Kvůli chybě vás mohli útočníci odposlouchávat

Aplikace WhatsApp (ilustrační obrázek)

Nový trik využívající chybu v komunikační aplikaci WhatsApp umožnil na základě zmeškaného hovoru nainstalovat do...

Překročí naše představy. Blíží se revoluce v designu smartphonů

Bude takto vypadat Samsung Galaxy S10?

Několik lidí stojících za úniky informací ohledně nových smartphonů se shodují, že letos nás čeká ještě jeden přelom v...

Huawei pod tlakem. Skončí nadobro s mobily? Otázky a odpovědi

Sídlo Huawei (18.12.2018).

Google oznámil, že přestane poskytovat čínskému výrobci Huawei služby spojené s operačním systémem Android. Následně...

YouTube Music dorazila do ČR. Hudbu vybírá i podle toho, kam jdete

YouTube Music

Každý den umíchá „mix“ skladeb na míru vašemu vkusu a automaticky jej stáhne do paměti pro poslech na cestách. K obřím...

Další z rubriky

Honor představil v hodně nešťastnou chvíli mistra focení ve tmě

Honor 20 a 20 Pro

Honor představil na konferenci v Londýně svůj top model pro druhou polovinu letošního roku. Je to jeden z...

Motorola se srdcem od Samsungu má průstřel v opravdu širokém displeji

Motorola One Vision

Motorola má nový model s čistým Androidem. Jmenuje se One Vision a na první pohled zaujme průstřelem velmi širokého...

Toto má být nástupce nejprodávanějšího nového iPhonu

Nástupce populárního iPhonu XR dostane dvojitý fotoaparát

V září Apple uvede nástupce loňského tria a cenově nejdostupnějším bude následovník aktuálního modelu XR. Server...

Najdete na iDNES.cz