iPhone-tråden

powerglide

Glad amatör
Gick med
10 Apr 2009
Ort
Skurup
Hoj
Honda VFR 800F -15
Vattentätt skydd för lilla fånen :banana

53e36bd2-f002-4708.jpg

Multitouch fungerar fortfarande + extra batteri + bättre GPS-chips

http://www.todaygadgets.com/2010/06...case-iphoneipod-touch-rugged-protective-case/
 

Mark

FÖRrBANNAD
Gick med
30 May 2003
Ort
Göteborg
Hoj
KTM 990 SMR
Någon som är orolig?

"Smarta" telefoner lätta att hacka


Försäljningen av så kallade smarta telefoner slår rekord i Sverige och världen. Men frågan är hur smarta de är.

Någon annan kan enkelt ta över din telefon, skicka sms i ditt namn och avlyssa allt du säger. Inte minst i Apples populära Iphone är säkerheten svag.

Visst är det fantastiskt att ha internet på fickan överallt. Från april till juni ökade försäljningen av smarta telefoner med hela 411 procent jämfört med samma period förra året, enligt analysföretaget IT Research.

Under andra kvartalet i år såldes 316.000 smartphones, vilket innebär att marknaden för smartphones nu utgör 38 procent av den totala mobilmarknaden.

Men vad många inte tänker på är att en smartphone är en dator - utan brandvägg och antivirus.

André Rickardsson20 år bakåt
-Det är lite grand som att kliva 20 år tillbaka när man använde datorer utan att ha några egentliga skydd, man förlitade sig på att den som skickade saker inte var ond eller hade någon avsikt, säger André Rickardsson, IT-säkerhetsexpert.

Med verktyg på nätet kan en hackare ta full kontroll, antingen genom infekterade SMS eller mejl, eller genom att sitta vid en så kallad hotspot och infektera mobilsurfare på platsen.

-Då kan man ju injicera den skadliga koden för de Iphones där användarna använder sig av browsern när de surfar ute på nätet, säger André Rickardsson.

Kan se allt
Hackaren kan se allt som finns i din telefon. Bilder, mejl och sms. GPS:en visar hackaren var du befinner dig. Han kan aktivera kameran och ta bilder, eller skicka sms till dyra betalnummer eller till och med falska sms i ditt namn.

Joel ErikssonFör första gången kan SVT nu visa hur det går till. Joel Eriksson, IT-säkerhetsexpert, demonstrerar för Rapports reporter hur han med ett par knapptryckningar på sin dator skickar iväg ett falskt sms:

Skickar falskt sms
-Jag har hackat Andrés mobil och kan fjärrstyra den med hjälp av min dator över internet. Jag tänker använda det för att skicka iväg ett sms där det står "Sälj aktierna nu".

Strax efteråt får reportern i sin mobil ett nytt meddelande där André Rickardsson är avsändare: "Sälj aktierna nu".

Dessutom kan hackaren förvandla telefonen till en avlyssningsutrustning. Om man till exempel sitter på ett möte kan hackaren spela in hela samtalet via telefonens mikrofon och lyssna av det i efterhand. Med bra ljudkvalité.

Hackaren kan också titta i telefonens kalender och kolla när personen har bokat in exempelvis möten.

-Och då kan jag schemalägga så att när mötet börjar startar en inspelning, säger Joel Eriksson.

Inte ens om du stänger av telefonen går du säker. När du tror att den är avstängd kan hackaren ha gjort så att den ser avstängd ut - fast det bara är skärmen som har slocknat.

Smarta telefoner används av personer i flera samhällsviktiga funktioner. Bland annat har regeringskansliet köpt in ett antal sådana av märkena Iphone samt Nokia.

Det berättar Andreas Lindberg på regeringskansliet service för SVT. Det är dock inte känt vilka personer inom regeringskansliet som använder dessa.

SVT har sökt Apple för en kommentar men utan framgång.
Så tar hackaren över din telefon

1. Han gör en så kallad "man in the middle attack" vid en hotspot där du kopplar upp dig via Wifi, och infekterar därefter din telefon med elak kod som öppnar upp en backdörr, och ger hackaren full kontroll över din telefon, så kallad "root-access".

2. Samma kan du drabbas av om du installerar en app med elak kod i.

3. Attacken kan också riktas mot just dig via SMS eller mejl med en länk som du luras att klicka på. Därefter flyttas du till en hemsida där telefonen infekteras. Mejlet kan skickas med en så kallad "spoofad" mejladress - alltså från en avsändare som du känner igen.

4. Dessa attacker är möjliga att göra mot i princip samtliga smarta mobiler på marknaden - det krävs inte att telefonen är jailbreakad. (Telefon som låsts upp i syfte att installera oauktoriserade appar.)
 

kwasten

helgas house of pain
Gick med
16 Jun 2006
Ort
Göteborg
Hoj
BMW R Nine T Racer
Någon som är orolig?

en anledning att byta sitt root password ( och mobile) i alla iphones är detta satt till "alpine"

ett tips, byt detta, jag har i ett tidigare inlägg om MobileTerminal hintat om detta tidigare

känner mig hyffs säker iaf
 

Jojjeman

aka farfar
Gick med
12 Apr 2006
Ort
Hemma
Hoj
En tung
en anledning att byta sitt root password ( och mobile) i alla iphones är detta satt till "alpine"

ett tips, byt detta, jag har i ett tidigare inlägg om MobileTerminal hintat om detta tidigare

känner mig hyffs säker iaf

Ser inte problemet egentligen, för jag tror inte dem kan komma in i luren såvida man inte jailbreakat och installerat openSSH. Och har man gjort dem 2 sakerna har man "oftast" så pass bra koll att man också bytt root lösenordet.

Bara mina 2 pengar.
 

xibalba

Gudomlig sporthojare
Gick med
13 May 2007
Ort
Norrköping
Hoj
GSX-R 1000 -02, GSX-R 750 -98(såld), Duke II -02(såld), GSX 400 E -82
Ser inte problemet egentligen, för jag tror inte dem kan komma in i luren såvida man inte jailbreakat och installerat openSSH. Och har man gjort dem 2 sakerna har man "oftast" så pass bra koll att man också bytt root lösenordet.

Bara mina 2 pengar.

Dom kan väl utnyttja samma hål som gjorde det möjligt med jailbreakme ?

Såvida du inte har ärlig 4.1 ?
 

Jojjeman

aka farfar
Gick med
12 Apr 2006
Ort
Hemma
Hoj
En tung
Dom kan väl utnyttja samma hål som gjorde det möjligt med jailbreakme ?

Såvida du inte har ärlig 4.1 ?

Kör 4.1 ja. Och det gör väl de flesta andra också, då det både går o jailbreaka o låsa upp om man nu har det behovet.

Det hålet är ju stoppad även på 4.0.1 om man installerat patchen.

Helt rätt, och stoppades helt i 4.0.2.
 
Last edited:

xibalba

Gudomlig sporthojare
Gick med
13 May 2007
Ort
Norrköping
Hoj
GSX-R 1000 -02, GSX-R 750 -98(såld), Duke II -02(såld), GSX 400 E -82
Kör 4.1 ja. Och det gör väl de flesta andra också, då det både går o jailbreaka o låsa upp om man nu har det behovet.



Helt rätt, och stoppades helt i 4.0.2.

Okiidookie, så då är det bara dom som inte orkat uppdatera som ligger i riskzonen?
 

kwasten

helgas house of pain
Gick med
16 Jun 2006
Ort
Göteborg
Hoj
BMW R Nine T Racer
Ser inte problemet egentligen, för jag tror inte dem kan komma in i luren såvida man inte jailbreakat och installerat openSSH. Och har man gjort dem 2 sakerna har man "oftast" så pass bra koll att man också bytt root lösenordet.

Bara mina 2 pengar.

eXaCkT :tummenupp
 

Jojjeman

aka farfar
Gick med
12 Apr 2006
Ort
Hemma
Hoj
En tung
Okiidookie, så då är det bara dom som inte orkat uppdatera som ligger i riskzonen?

Dem som har över 4.0.2 el senare har inte det problemet. Och som jag skrev innan, har du inte jailbreakat, så tror jag det e ganska svårt o komma åt ijfönen. Men har man JBát och har openSSH e det dags o byta root lösenordet om man inte gjort det.

Men sen tror jag inte så många har openSSH heller, skulle vara väldigt skoj o få reda på lite mer info från aftonh.... och svt-play.
 

xibalba

Gudomlig sporthojare
Gick med
13 May 2007
Ort
Norrköping
Hoj
GSX-R 1000 -02, GSX-R 750 -98(såld), Duke II -02(såld), GSX 400 E -82
Dem som har över 4.0.2 el senare har inte det problemet. Och som jag skrev innan, har du inte jailbreakat, så tror jag det e ganska svårt o komma åt ijfönen. Men har man JBát och har openSSH e det dags o byta root lösenordet om man inte gjort det.

Men sen tror jag inte så många har openSSH heller, skulle vara väldigt skoj o få reda på lite mer info från aftonh.... och svt-play.

Är nu mer skeptisk till era åsikter om säkerhetsbuggarna, det verkar vara flera.
http://blog.perhellqvist.se/blog/2010/10/25/kapa-en-iphone-utan-jailbreak/

Utan att berätta detaljer förklarade han en av flera möjliga attacker så här:

* En iPhone-användare kopplar upp sig via en hotspot för att surfa via trådlöst nätverk (WiFi)

* Attackeraren snappar upp kopplingen och utför en man-in-the-middle-attack och injicerar kod som utnyttjar en svaghet i en teknologi i telefonen.

* Svagheten ger attackeraren en ingång till telefonen. Därefter kan man göra ändringar i telefonen vilka ger tillgång till andra funktioner (SMS, GPS, kalender, mikrofon, kamera etc) och till sist har man vad som kallas “root”-access till telefonen. Man är med andra ord herre på täppan och kan göra allt med din telefon som du kan (förutom att putsa på den).

* Game over

Allt detta utan att jailbreaka eller förstöra telefonen. Detta sker dessutom automatiskt via ett rootkit som pojkarna tåtat ihop. Det går på ett par sekunder och användaren märker ingenting. Telefonen förstörs heller inte utan du kan fortfarande köpa appar på iTunes och liknande.

:gnissla
 

User123

Medlem
Gick med
30 Jul 2003
Ort
Sverige
Hoj
Ingen
Är nu mer skeptisk till era åsikter om säkerhetsbuggarna, det verkar vara flera.
http://blog.perhellqvist.se/blog/2010/10/25/kapa-en-iphone-utan-jailbreak/



:gnissla

Jag tror definitivt att de är möjliga, eller kanske till och med enkla att hacka. Å andra sidan har datorer varit enkla att hacka i alla tider. Alla som sitter på en wifiuppkoppling med wep-krytering kan bli hackade av en fjunis trots att man har brandvägg, och de är det ingen som tänker på. Nu är inte wep standard längre, men jag vet då ingen personligen som blivit utsatt under alla dessa år då det var standard..
Risken är liten, och jag har varken nakenbilder eller viktiga jobbprylar på min ifån, så för mig kvittar det..
 

Neutral

Grand Prix Mechanic
Gick med
4 Jul 2004
Ort
Linköping
Hoj
5x
Det där gäller PDF-buggen som är fixad (IOS 4.0.2 tror jag). Finns även patch till jailbreakade telefoner, kör den själv.

Skrämselpropaganda att jailbreakade telefoner per default skulle vara osäkra.
 

xibalba

Gudomlig sporthojare
Gick med
13 May 2007
Ort
Norrköping
Hoj
GSX-R 1000 -02, GSX-R 750 -98(såld), Duke II -02(såld), GSX 400 E -82
Det där gäller PDF-buggen som är fixad (IOS 4.0.2 tror jag). Finns även patch till jailbreakade telefoner, kör den själv.

Skrämselpropaganda att jailbreakade telefoner per default skulle vara osäkra.

Imponerande om inte Symantec hört talas om den idag? :va

Edit: vem kommentera du förresten? :D
Mitt inlägg gällde ju EJ jailbreakade..
 
Last edited:

Neutral

Grand Prix Mechanic
Gick med
4 Jul 2004
Ort
Linköping
Hoj
5x
Imponerande om inte Symantec hört talas om den idag? :va

Edit: vem kommentera du förresten? :D
Mitt inlägg gällde ju EJ jailbreakade..

Jag kommenterade Per Hellqvist trams, i åratal har han skrivit skrämselpropaganda om allt möjligt för att sälja sina produkter. Han är inte direkt utan motiv att haussa alla möjliga problem.

För övrigt bygger de flesta angrepp på redan kända säkerhetsproblem och att folk inte hunnit alternativt brytt sig om att uppgradera. Det är inte så att hackarna hela tiden hittar nya sätt.
 
Nyheter
Lunchhälsning från Merzouga!

Bästa ökenguiden, Jordi Arc...

Rapport från Marocko: Dag 1

Vi bekantar oss med lokalin...

Godmorgon från Erfoud!

Provkörning pågår: läckra Yamaha XSR 900 GP

Sandy kör XSR 900 GP All...

Bike på Ténéré Spirit Experience i Marocko!

Yamahas fabriksteam i Rally...

Besök oss på BikeDagarna i Trollhättan!

Årets BikeDagar har precis ...

Besök oss på BikeDagarna i Trollhättan!

Årets BikeDagar har precis ...

Anmälan till Start2Ride 2024 har öppnat

Screenshot Biljettförsäl...

Anmälan öppen till HUSQVARNA TREK 2024

Nu är ägare av Husqvarna No...

Peter kör nya Svartpilen 801

Bara några kilometer från a...

Top