https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

iPhone遭「駭」風波未平 蠕蟲變巨星

2009 / 11 / 09
魏紜鈴
iPhone遭「駭」風波未平 蠕蟲變巨星

繼上週在荷蘭傳出的消息,破解版和安裝SSH的iPhone用戶,遭駭客入侵被發以簡訊勒索5歐元通知使用者,只要轉帳到一個PayPal帳戶,就可收到移除後門程式的email。這起事件才剛發生,昨天資安業者Sophos技術顧問Graham Cluley又在blog證實,如果你是iPhone破解版的用戶,全世界第一隻iPhone蠕蟲「ikee」出現了,ikee出現在澳洲宛如變形蟲,變身為80年代的搖滾明星Rick Astley出現在你的iPhone桌面,讓你誤以為是音樂欣賞連結。ikee伴隨一首1987年Rick Astley歌曲的歌名:「ikee is never gonna give you up」,以YouTube連結誘導用戶下載病毒。

在台灣和iPhone有專案搭配的中華電信對此表示,在國外iPhone因為和AT&T合作有進行鎖碼,但在台灣、香港和紐西蘭所發行的iPhone權限是開放的,所以並沒有破解的疑慮,目前在台灣也未見這類受「駭」者。中華電信稱,雖然在台灣的iPhone使用者還算小眾,大部分的iPhone用戶仍較關注手機功能的研究,但在網路上仍有一些玩家針對iPhone內建功能做升級的破解,業者不鼓勵用戶在功能上破解,以免會有上述類似駭客事件發生。

若用戶裝了SSH卻沒有更改預設密碼,ikee就能透過行動網路入侵到各用戶的iPhone,進而盜用用戶的電話帳號傳送訊息或撥打電話。Cluley建議此類iPhone使用者,一定要更改預設的密碼「alpine」或是改回用官方版。