Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Rapport hävdar att iPhone är lättknäckt

Tråden skapades och har fått 103 svar. Det senaste inlägget skrevs .

Så här blir det ofta. Beskyllningarna flyger, är det inte mactalibaner så är det frälsta och en jävla massa folk som "vet vad det pratar om".

Ska fan orka med sånt.

Hör av er när ni experter kommer fram till något.

  • Medlem
  • International user
  • 2010-10-25 22:13
Ursprungligen av Goflorp:

Så här blir det ofta. Beskyllningarna flyger, är det inte mactalibaner så är det frälsta och en jävla massa folk som "vet vad det pratar om".

Ska fan orka med sånt.

Hör av er när ni experter kommer fram till något.

Du kan kontakta experten i fråga om du inte litar på honom, det gjorde jag och fick bra svar på mina frågor.

Om du tror att det inte finns säkerhetshål i iOS/iPhone är du väldigt naiv.

Hur tror du annars jailbreak fungerar?

  • Medlem
  • Jönköping
  • 2010-10-25 22:18

Exploits och luckor har alltid funnits och kommer alltid finnas även i framtiden.

Apple har nu drabbats av hackerazzifenomenet (u may quote me on that!) inom smartphones som vi vet att Microsoft har haft under de senaste 15 åren när det gäller OS till persondatorer. Frågan är bara hur man kommer hantera detta? Antagligen slutar det med att säkerhetsuppdateringarna haglar lika tätt i iTunes som det gör varje gång man startar Vista (Jag har vista).

Men som någon tidigare nämnde så det säkraste vi kan ha idag (om man nu inte vill gå tillbaka till Ericsson Hotline) är en iPhone som inte blivit Jailbreakad. Att Apple håller koll på vilken programvara som installeras på luren känns inte helt fel.

För min del använder jag bara Wifi när jag är hemma och då med WPA kryptering. Däremot upptäckte jag att när telefonen ligger på 3G / EDGE får en publik A-adress tilldelad sig (telia). För fick man alltid gå via någon form utav dold proxy men nu verkar telefonen ligga vidöppen. Antagligen pga. alla dessa mobila bredband dom lyckas lura på folk!

"Goflorp eller vad han nu kallar sig"

Vart vill du komma?

Attacken

Guide till säkrare mobil | Jonathan James

Troligtvis har det gått till ungefär så här (iPhone):

1) Attackeraren utför en MITM-förberedande attack, t ex ARP-poisoning

2) Attackeraren modifierar HTTP-requests så att en <iframe>-tag injiceras i HTML-sidan som offret försöker ladda ned via safari (t ex med Ettercap).
iframe:n pekar mot ett PDF-dokument som automatiskt laddas hem i Mobile Safari och öppnas med PDF-läsaren i iPhone OS.

3) PDF-en levererar en attack (Fungerar upp till 4.0.1 (Ej version 4.0.2 >, ni som uppdaterar och har 4.1 är alltså inte sårbara för denna attack) som installerar
valfri applikation på iPhonen (t ex en jailbreak). För ett arkiv med PDF-dokument som installerar jailbreak se Index of /_/

Vad gäller t ex Symbian så kanske det rör sig om SMS-attacken som patchades sommaren 2009 ?

  • Medlem
  • International user
  • 2010-10-26 07:30
Ursprungligen av jonathanjamesswe:

Guide till säkrare mobil | Jonathan James

Troligtvis har det gått till ungefär så här (iPhone):

1) Attackeraren utför en MITM-förberedande attack, t ex ARP-poisoning

2) Attackeraren modifierar HTTP-requests så att en <iframe>-tag injiceras i HTML-sidan som offret försöker ladda ned via safari (t ex med Ettercap).
iframe:n pekar mot ett PDF-dokument som automatiskt laddas hem i Mobile Safari och öppnas med PDF-läsaren i iPhone OS.

3) PDF-en levererar en attack (Fungerar upp till 4.0.1 (Ej version 4.0.2 >, ni som uppdaterar och har 4.1 är alltså inte sårbara för denna attack) som installerar
valfri applikation på iPhonen (t ex en jailbreak). För ett arkiv med PDF-dokument som installerar jailbreak se Index of /_/

Vad gäller t ex Symbian så kanske det rör sig om SMS-attacken som patchades sommaren 2009 ?

Du har fel.

"3) PDF-en levererar en attack (Fungerar upp till 4.0.1 (Ej version 4.0.2 >, ni som uppdaterar och har 4.1 är alltså inte sårbara för denna attack) som installerar
valfri applikation på iPhonen (t ex en jailbreak). För ett arkiv med PDF-dokument som installerar jailbreak se Index of /_/"

Hacket genomfördes på version 4.1 av iOS och hålen som används är inte publikt kända.

Ursprungligen av BlackSmp:

Det kändes inte helt seriöst...

Och BTW, är inte diskussionen här på väg att spåra ut? Om den inte redan har gjort det.

Det är klart att det går att hacka en Iphone. Det bevisar alla jailbreak. Men det som detta gäller är väl hur lätt det är? Det som Rapport och André Rickardsson påstår är att det är så lätt att Iphone kan tas över av en hackare utan att jag märker någonting. Och det är det påståendet som jag skulle vilja få bevisat. Bevisat på ett annat sätt än att det demonstreras med deras egna telefoner.

Jag sticker inte huvudet i sanden och förnekar att det kan vara möjligt men jag vill inte heller bara okritisk tro på vad dessa killar säger utan ytterligare bevis. Att hänvisa till Per Hellqvist hjälper inte. Han vet inte hur det är gjort utan har "bara" sagt att han känner de inblandade personerna och de brukar inte bli lurade eller luras. Men i sakfråga "hur lätt är det" så vet han lika lite som oss andra.

Så... Hur lätt är det att ta över min telefon? Hur paranoid ska jag bli?

Det är det som jag vill veta och det är det som Rapport inte svarar på

Nej, sannolikheten är nog inte spec stor eftersom det inte är allmänt publika hål som används. Poängen är väl att man ska veta att det går (vilket alla här inne antagligen redan vet)

Ursprungligen av zappee:

<klippt>

Nej, sannolikheten är nog inte spec stor eftersom det inte är allmänt publika hål som används. Poängen är väl att man ska veta att det går (vilket alla här inne antagligen redan vet)

Problemet som jag ser det är att Rapport inte följer upp med att förklara hur jag kan skydda mig och att andra media såsom AB kommer med bra förslag såsom "klicka inte på privata sms".

Det gör att vi står där och vet ingenting mer än tidigare förutom att det möjligen kan finnas ett tidigare okänt hål i 4.1.

Jag frågar mig till också varför denna tidpunkt? Jag hoppas att de har informerat Apple om säkerhetshålet så att det kan täppas till i 4.2 som vi också alla vet är på gång

  • Medlem
  • International user
  • 2010-10-26 08:20
Ursprungligen av BlackSmp:

Problemet som jag ser det är att Rapport inte följer upp med att förklara hur jag kan skydda mig och att andra media såsom AB kommer med bra förslag såsom "klicka inte på privata sms".

Det gör att vi står där och vet ingenting mer än tidigare förutom att det möjligen kan finnas ett tidigare okänt hål i 4.1.

Jag frågar mig till också varför denna tidpunkt? Jag hoppas att de har informerat Apple om säkerhetshålet så att det kan täppas till i 4.2 som vi också alla vet är på gång

Nja, anledningen är väl att folk ska få upp ögonen för säkerhet även på mobiltelefoner. De som inte redan visste att det var möjligt vet nu det.

Jag tror inte tidpunkten är spec. vald. Ang rapportera till Apple så har de svarat "Angående hur vi hanterar luckor vi upptäcker så rapporterar vi dem till leverantören förutsatt att det inte finns ett behov från våra kunder att hålla dem hemliga. Mer än så kan jag inte säga om den saken."

Ursprungligen av zappee:

Nja, anledningen är väl att folk ska få upp ögonen för säkerhet även på mobiltelefoner. De som inte redan visste att det var möjligt vet nu det.

Jag tror inte tidpunkten är spec. vald. Ang rapportera till Apple så har de svarat "Angående hur vi hanterar luckor vi upptäcker så rapporterar vi dem till leverantören förutsatt att det inte finns ett behov från våra kunder att hålla dem hemliga. Mer än så kan jag inte säga om den saken."

Det räcker iofs. De säger att de rapporterar det till Apple och det är allt som man behöver veta. Intressant passus dock "förutsatt att det inte finns ett behov från våra kunder att hålla dem hemliga..."

Dvs: att deras kunder har ett behov av att hemlighålla en möjlighet att göra intrång... Det går att tolka riktigt elakt om jag vill men jag avskriver det som en mindre lyckad förmulering.

Ursprungligen av BlackSmp:

Problemet som jag ser det är att Rapport inte följer upp med att förklara hur jag kan skydda mig och att andra media såsom AB kommer med bra förslag såsom "klicka inte på privata sms".

Det gör att vi står där och vet ingenting mer än tidigare förutom att det möjligen kan finnas ett tidigare okänt hål i 4.1.

Jag frågar mig till också varför denna tidpunkt? Jag hoppas att de har informerat Apple om säkerhetshålet så att det kan täppas till i 4.2 som vi också alla vet är på gång

24/10 19:30 - textat - sändningen är endast tillgänglig inom Sverige - Rapport | SVT Play

"Rapport har sökt Apple men som hittills inte velat kommentera uppgifterna"

Där tas även upp angånde skdda sig. Eftersom (enligt experten) inte finns skydd sas det bland annat bara att inte ha kännslig info i luren, inte ta med luren på hämliga möten osv.

Ursprungligen av Användarnam:

24/10 19:30 - textat - sändningen är endast tillgänglig inom Sverige - Rapport | SVT Play

"Rapport har sökt Apple men som hittills inte velat kommentera uppgifterna"

Där tas även upp angånde skdda sig. Eftersom (enligt experten) inte finns skydd sas det bland annat bara att inte ha kännslig info i luren, inte ta med luren på hämliga möten osv.

Apple kommenterar aldrig säkerhetsrisker, det är känt sedan länge.

Jag hävdar fortfarande att inslaget sannolikt förstorar risken att drabbas samt är sensationsinriktat. Så vitt som jag förstår så måste telefonen jailbreakas, även om det är så att du luras att göras det. Är det så att de kan injecta skadlig kod som gör att de kan jailbreaka telefonen utan att du behöver klicka på en skadlig länk samt över 3G nätet - då är det djävligt allvarligt.

Om det är så att det krävs en MITM attack för att initiera allt - då är det fortfarande allvarligt men trots allt av en helt annan dignitet.

Ursprungligen av BlackSmp:

...Jag hävdar fortfarande att inslaget sannolikt förstorar risken att drabbas samt är sensationsinriktat.

Det var det jag reagerade på också, man riktigt såg hur det lös i ögonen på Filip när han sa "...och ikväll kan JAG avslöja...". Han visste att det skulle bli buzz om en sådan nyhet.
Jag kan tänka mig att det de påstår sig göra är möjligt men det känns som att motivet till reportaget är buzz och inte en uppriktig varning eller av allmänt nyhetsvärde. Jag trodde inte rapport (SVT) jobbar så:tveksam:

  • Medlem
  • International user
  • 2010-10-26 18:26

När vi ändå är inne på buggar och säkerhetshål så är detta ganska allvarligt,

iOS 4.1 Bug Allows Access to iPhone Contacts and Voicemails Despite Passcode Protection - Mac Rumors

Ursprungligen av zappee:

När vi ändå är inne på buggar och säkerhetshål så är detta ganska allvarligt,

iOS 4.1 Bug Allows Access to iPhone Contacts and Voicemails Despite Passcode Protection - Mac Rumors

Bah! Ngn måste ju ändå sno min lur först. Gör de det använder jag inte låset iaf.
Hört att det är fixat i 4.2, så det dröjer två veckor eller nåt innan det är ordnat.

  • Medlem
  • International user
  • 2010-10-26 20:47
Ursprungligen av Goflorp:

Bah! Ngn måste ju ändå sno min lur först. Gör de det använder jag inte låset iaf.
Hört att det är fixat i 4.2, så det dröjer två veckor eller nåt innan det är ordnat.

Mkt tveksamt om det är fixat i 4.2 dock..

It is unclear whether the issue exists in developer builds of iOS 4.2 currently being distributed by Apple, as some users have reported that they have been able to replicate it under iOS 4.2 while others claim that they can not. Complicating the assessment is a lack of information from these sources regarding which builds of iOS 4.2 they are running.

Ursprungligen av zappee:

När vi ändå är inne på buggar och säkerhetshål så är detta ganska allvarligt,

iOS 4.1 Bug Allows Access to iPhone Contacts and Voicemails Despite Passcode Protection - Mac Rumors

Vi kan diskutera allvarlighetgraden:)

Men jag kan också meddela (och nu struntar jag i NDA:n) att jag har försökt att återupprepa detta utan att lyckats på 4.2b3. Jag vet också att Gruber försökt men inte lyckats på 4.2b3

Och för att gå tillbaka till något som jag fortfarande tycker är underligt. Varför blir det inte mer buzz om Bitsecs upptäck utomlands när denna bug blir så omskriven?

  • Medlem
  • International user
  • 2010-10-26 21:19

Rubriken på tråden är "Rapport hävdar att iPhone är lättknäckt", vilket uppenbarligen var total bullshit. Jag kommer sova lugnt inatt...

  • Medlem
  • Stockholm
  • 2010-10-27 09:19

Jag tycker problemet med detta "avslöjande" är att de inte avslöjar problemet. De sprider bara en känsla av "nu ska du vara rädd".

Det är som när Säpo förklarar att just nu ska vi vara extra rädda för terrorister, men att de inte tänker förklara varför vi ska vara rädda eller hur vi ska skydda oss. Men vi ska vara rädda.

Jag tycker inte det är seriös journalistik att sprida rädsla på detta sättet utan att komma med relevanta motfrågor. Även om de har ett "scoop". Rädsla säljer, tyvärr.

Ursprungligen av pesc:

Jag tycker problemet med detta "avslöjande" är att de inte avslöjar problemet. De sprider bara en känsla av "nu ska du vara rädd".

Det är som när Säpo förklarar att just nu ska vi vara extra rädda för terrorister, men att de inte tänker förklara varför vi ska vara rädda eller hur vi ska skydda oss. Men vi ska vara rädda.

Jag tycker inte det är seriös journalistik att sprida rädsla på detta sättet utan att komma med relevanta motfrågor. Även om de har ett "scoop". Rädsla säljer, tyvärr.

Vardagsmat i den branschen.

I USA är et ofta inte viktigast vad som hände ("Se han sitter fast i forsen!") utan vad som KUNDE ha hänt... ("han kunde störtat mot en säker död" -samtidigt som helikoptern lyfter bort honom)
Nyheten "lanseras" i TV-nyheterna som "En man kund störtat ner och dött idag..."

Aftonbladet, "Ny folksjukdom" (=svampinfektion i en nagel) och säljer lösnummer som bara den.

Jag har petat lite på Aftonbladets "Journalistik" tidigare, men får grymt mothugg att de minsann skulle vara dödligt seriösa, väldigt pålästa och företräda ett allmänintresse

Minns ni den här debatten? Vad hände sedan? Tyst blev det i alla fall... Har någon sett/hört något i stora världen om detta lätta sätt att hacka sig in i en iPhone?

  • Medlem
  • International user
  • 2011-01-06 08:12

Jag tror journalisten vill nog glömma det här eftersom han blev blåst.

//Rob

Ursprungligen av Robo-X:

Jag tror journalisten vill nog glömma det här eftersom han blev blåst.

//Rob

Var det så det slutade, missade det. Var det Bitsec som hittade på hela skiten?

  • Medlem
  • International user
  • 2011-01-06 14:34
Ursprungligen av akerstrom:

Var det så det slutade, missade det. Var det Bitsec som hittade på hela skiten?

Nej, de hittade inte på allt.

Ursprungligen av Robo-X:

Jag tror journalisten vill nog glömma det här eftersom han blev blåst.

//Rob

Var det så?

Konstigt då att det här inte förekommer titt som tätt.

Det är ju helt fantastiskt stora nyheter som vilket media som helst skulle ge en högerarm för.

  • Medlem
  • International user
  • 2011-01-06 19:40
Ursprungligen av Goflorp:

Konstigt då att det här inte förekommer titt som tätt.

Det är ju helt fantastiskt stora nyheter som vilket media som helst skulle ge en högerarm för.

Gäsp, orka denna diskussionen en gång till. Du kan ju läsa tråden om du har glömt.

Ursprungligen av zappee:

Gäsp, orka denna diskussionen en gång till. Du kan ju läsa tråden om du har glömt.

Jag fick läsa den igen för att minnas, och nu förstår jag varför just du kommenterar.
Hade det varit så stort som de hävdade torde det hörts mer efter detta och som vi vet har det varit ganska tyst. Antingen är det en stor mörkläggning eller så var det bara något som ropade varg.

  • Medlem
  • International user
  • 2011-01-06 23:41
Ursprungligen av akerstrom:

Jag fick läsa den igen för att minnas, och nu förstår jag varför just du kommenterar.
Hade det varit så stort som de hävdade torde det hörts mer efter detta och som vi vet har det varit ganska tyst. Antingen är det en stor mörkläggning eller så var det bara något som ropade varg.

Vem har sagt att det var stort?
Du har ju bildbevis på att det skedde så...

Ursprungligen av zappee:

Vem har sagt att det var stort?
Du har ju bildbevis på att det skedde så...

Just det ja, det finns ju bildbevis så då måste det vara sant. Om du vill kan du få bildbevis på att din näsa är en snabel . Tobbe trollkarl är duktig på bildbevis han också, för att inte tala om Joe Labero.

Hur var det nu, gjorde de demonstrationen på någon annans telefon eller använde de sin egen? Jag säger inte att de var helt ute och cyklade, men ärligt talat, de pratade om hur lätt det var men trots det så ser man inget av det hemska. Är inte det lite konstigt?

  • Medlem
  • International user
  • 2011-01-07 10:17
Ursprungligen av akerstrom:

Just det ja, det finns ju bildbevis så då måste det vara sant. Om du vill kan du få bildbevis på att din näsa är en snabel . Tobbe trollkarl är duktig på bildbevis han också, för att inte tala om Joe Labero.

Hur var det nu, gjorde de demonstrationen på någon annans telefon eller använde de sin egen? Jag säger inte att de var helt ute och cyklade, men ärligt talat, de pratade om hur lätt det var men trots det så ser man inget av det hemska. Är inte det lite konstigt?

Hur det var kan du läsa längre upp.

Det är lätt, det har visats bl.a på pwn2own och genom att jailbreak finns.

Bevaka tråden