iPhone Sicherheit


Schonwieder ein Post zu einem iPhone-Problem. Falls ihr euer iPhone gejailbreaked habt und schonmal per SFTP draufgegangen seid, sagt euch “alpine” bestimmt etwas. Für alle anderen: alpine ist das Standard root Passwort von allen iPhones. DAS ist doch mal eine Lücke!

Auf heise gab es gerade vorhin einen Artikel bei dem einige iPhone-Benützer einem Betrüger auf den Leim gegangen sind, der genau diese Lücke ausnützt. Damit euch das nicht passiert müsst ihr nur folgendes machen:

  1. Öffnet auf dem iPhone Cydia, geht auf Suchen und tippt dort “MobileTerminal” ein.
  2. Nun installiert ihr MobileTerminal, sobald dies abgeschlossen ist die Home-Taste drück damit ihr zurück ins Menü kommt.
  3. Startet Mobile-Terminal (ist zuletzt bei den Programmen) und gebt “su” ein.
  4. Jetzt müsst ihr das root Passwort eingeben was da lautet “alpine”. Während dem Eingeben seht ihr keine Sterne oder Punkte nach “Password:”. Mit enter bestätigen nicht vergessen.
  5. Zuerst ändern wir das Passwort für den root Benutzer. Einfach “passwd root” eingeben, mit Enter bestätigen.
  6. Das neue Passwort eingeben, mit Enter bestätigen und dann Wiederholen.
  7. Nun noch das Passwort für den mobile Benutzer. “passwd mobile” eintippen und Enter.
  8. Wieder das gleiche wie vorhin, neues PW eingeben Enter und wiederholen.
  9. Schliesst das Terminal mit zweimal “exit”.
  1. #1 by Manuela Pronegg on 5th November 2009 - 11:23

    I spend a lot of time in blogs, but not one of them is as manifold as this one.

  2. #2 by Remi on 11th November 2009 - 22:08

    hallo,

    ich habe versucht es nach dieser Anleitung zu machen, mein Problem dabei, das iPhone meint nach der Eingabe von “alpine” –> incorecct password

    habe das Passwort bis jetzt noch nie geändert

  3. #3 by panzerschrekk on 13th November 2009 - 15:53

    Remi :
    hallo,
    ich habe versucht es nach dieser Anleitung zu machen, mein Problem dabei, das iPhone meint nach der Eingabe von “alpine” –> incorecct password
    habe das Passwort bis jetzt noch nie geändert

    du hast es hoffentlich ohne Anführungszeichen gemacht? ;)

    Sonst wenns gar nicht geht, SSH deinstallieren/deaktivieren (über SBSettings) oder nochmals ein Restore machen.

(will not be published)