Adverteren?

Je bent hier: Techzine » Nieuws » Mobile » T-Mobile neemt maatregelen tegen SSH-hack iPhone

T-Mobile neemt maatregelen tegen SSH-hack iPhone

Woensdag 4 november 2009 19:50 door Michel Lusthof
Bron: Tweakers, Views 4108, Reacties (14)

T-Mobile heeft aangegeven actie te willen ondernemen tegen de SSH-hack, waarmee gejailbreakte iPhones op afstand overgenomen kunnen worden. Dit naar aanleiding van twee incidenten eerder deze week waarbij misbruik werd gemaakt van deze hack.

Onduidelijk is nog wel hoe T-Mobile dit concreet gaat doen. T-Mobile-woordvoerster Priscilla Tomasoa legt tegenover Tweakers.net uit dat men daar achter de schermen druk mee bezig is. "Nu is het overnemen van iPhones via ons netwerk nog mogelijk, maar op korte termijn moet dat niet meer kunnen." Op welke termijn dat gaat gebeuren is nog niet duidelijk, maar dat zal 'eerder een kwestie van weken dan van maanden' zijn, aldus Tomasoa.

Opvallend hierbij is wel dat T-Mobile op voorhand al uitsluit dat poort 22 dichtgezet zou worden. Volgens de provider zou dit mogelijk zakelijke klanten kunnen treffen die 'wel op correcte wijze gebruikmaken van die poort'. T-Mobile, dat de enige provider is die iPhones aanbiedt, ziet zichzelf ook niet als verantwoordelijke voor mensen met gejailbreakte toestellen, omdat de toestellen zonder jailbreak worden verkocht. Het bedrijf legt de verantwoordelijkheid hiervoor bij de klanten die hun toestel gekraakt hebben, maar om de klanten te kunnen beschermen wordt er wel iets aan de kwetsbaarheid gedaan.

Afgelopen maandag berichtten wij al dat een 17-jarige Hilversumse tiener, die schuilgaat onder de naam PureInfinity92, zich via SSH toegang had verschaft tot enkele tientallen gejailbreakte iPhones. Dit bleek mogelijk omdat het wachtwoord van het rootaccount door de betreffende gebruikers niet gewijzigd was. Volgens de tiener had hij echter geen kwaad in de zin en wilde hij slechts 'een waarschuwing afgeven'. En met succes, want niet alleen de Nederlandse pers kreeg lucht van het verhaal, ook grote buitenlandse media zoals Ars Technica schreven over het voorval.

Een andere hacker met de naam McFliatn herhaalde dit spelletje afgelopen dinsdag opnieuw. Hij slaagde er door de kwetsbaarheid in de logingegevens van iTunes-accounts te achterhalen. Omdat een iTunes-account gekoppeld is aan Click 'n Buy-account of een creditcard en die weer gekoppeld zijn aan een bankrekeningnummer kon hij in theorie aankopen doen op rekening van degene die hij heeft gehackt.

Hij pleit dan ook voor het sluiten van poort 22 omdat zowel hij en PureInfinity92 op die manier toegang tot de iPhones kregen. "Natuurlijk leg ik het probleem niet bij T-Mobile. Dit is natuurlijk het probleem van de jailbreaker zelf, maar ik denk dat het makkelijker is om T-Mobile de boel dicht te laten gooien", stelt hij. Ook PureInfinity92 is voorstander van maatregelen zolang het geen merkbare beperkingen oplevert.

Voor critici is dit een reden om te stellen dat jailbreaken onveilige situaties oplevert, maar de kwetsbaarheid heeft in feite te maken met een stukje onwetendheid van de gebruiker. Als gebruikers hun iPhone jailbreaken en een SSH-server zoals OpenSSH installeren om via het netwerk toegang te krijgen tot bestanden, wordt aangeraden het rootwachtwoord te wijzigen. Kennelijk slaan veel gebruikers daar geen acht op en lopen daardoor rond met een kwetsbaar toestel dat in principe altijd en overal benaderd kan worden.

Er zijn 14 reacties

Avatar
offlineMartijnGP, ICT-liefhebber, 4 Nov 2009, 20:04
1
Sympathiek van T-Mobile zat ze zelfs klanten die lopen te kloten met hun iPhone willen beschermen :) Ik vraag me alleen wel af hoe ze zit makkelijk willen gaan doen zonder de poort dicht te gooien..
Geen Avatar
offlineShorty003, ICT-liefhebber, 4 Nov 2009, 22:19
0
Filtertje erop gooien en bepaalde commands oid filteren misschien? :) We gaan 't zien..
Geen Avatar
gastM@X3D1NF1N3TY (gast), 4 Nov 2009, 22:46
1
Open-SSH (secure shell) is handig om data berichten te versturen, jammer dat T-mobile dit wil blokkeren, alhoewel het wel verstandig is, want via Open-SSH kan je soort van sms'en. wel sympathiek van de hackers dat ze het als waarschuwing deden,
@ shorty003: en dan? filtertje kunnen ze altijd wel weer ontwijken, zie het maar als een simpele site-blokering, via proxy kan je erop, ik ben zelf niet zo heel goed in commands, maar ik weet wel hoe ik dingen kan dodgen. mij lijkt het wel het verstandigts om poort 22 dicht te gooien,
gelukkig heb ik zelf het root wachtwoord verandert... alleen weet ik neit meer in wat T_T....
Avatar
offlineservival7, ICT-professional, 4 Nov 2009, 23:33
1
Belachelijk dat T-mobile hier geld aan uit gaat geven. Mensen kiezen er zelf voor om hun iphone (onveilig) te jailbreaken. Dan moeten ze ook de gevolgen er maar van ondervinden als ze een keer gehackd worden.
servival7 heeft dit bericht gewijzigd op 04-11-2009 om 23:33.
Geen Avatar
gastMizgala28 (gast), 5 Nov 2009, 09:37
1
T-mobile doet tenminste iets, Apple heeft er schijt aan, zoals altijd.
Avatar
offlineservival7, ICT-professional, 5 Nov 2009, 09:49
1

Quote:

Op 05-11-2009 09:37 schreef Mizgala28:
T-mobile doet tenminste iets, Apple heeft er schijt aan, zoals altijd.


en terecht aangezien het hun eigen schuld is. zou ook mooi wezen als apple de mensen moet gaan beschermen die hun toestel gehacked hebben.
Avatar
offlineGood Fella, ICT-professional, 5 Nov 2009, 09:50
1

Quote:

Op 05-11-2009 09:37 schreef Mizgala28:
T-mobile doet tenminste iets, Apple heeft er schijt aan, zoals altijd.
Het is dan ook niet de fout van Apple. Het is niet hun fout dat iemand zijn iPhone jailbreaked en zijn/haar SSH-wachtwoord niet veranderd. Apple heeft liever dat je helemaal je iPhone niet aanpast, buiten de middelen die hun zelf bieden (al zijn er natuurlijk genoeg mensen die daar zich niks van aantrekken).
Geen Avatar
gastMizgala28 (gast), 5 Nov 2009, 10:22
1
Maar dan moeten die bijvoorbeeld niet zo maken dat veel functies niet werken, en wat dan nog om simlock eraf te halen moet je jailbraken, moten ze een iphone ook apart verkopen, elke telefoon kun je als los toestel kopen maar iphone?? NEE!!! kom je icenter binnen of andere winkel, zeggen ze sorry alleen met een abonament, wil ik een ander toestel geen probleem je kan hem los kopen maar iphone niet, in polen en bulgarije koop je hem in media markt en saturn gewoon met abonnement en als los toestel, legaal in die 2 winkels, wat hier niet kan kun je wel bij die "arme" landen wel doen, en de prijs?? voor de 32gb versie in media markt betaal je ongeveer 2600zloty(dat is ongeveer 650euro) en hier via internet hem je hem niet eens voor dat geld, dat is uitbuiterij, echte diefstal, als apple hem los verkoopt ook in de rijkere landen(ik bedoel kijk in oost blok hem je hem in media markt als los toestel, in Nederland,België, UK, Duitsland ect, kan dat niet alleen met abo)dan zullen mensen hem niet jailbraken om de simlock af te halen.
Avatar
offlineservival7, ICT-professional, 5 Nov 2009, 10:26
1

Quote:

Op 05-11-2009 10:22 schreef Mizgala28:
Maar dan moeten die bijvoorbeeld niet zo maken dat veel functies niet werken, en wat dan nog om simlock eraf te halen moet je jailbraken, moten ze een iphone ook apart verkopen, elke telefoon kun je als los toestel kopen maar iphone?? NEE!!! kom je icenter binnen of andere winkel, zeggen ze sorry alleen met een abonament, wil ik een ander toestel geen probleem je kan hem los kopen maar iphone niet, in polen en bulgarije koop je hem in media markt en saturn gewoon met abonnement en als los toestel, legaal in die 2 winkels, wat hier niet kan kun je wel bij die "arme" landen wel doen, en de prijs?? voor de 32gb versie in media markt betaal je ongeveer 2600zloty(dat is ongeveer 650euro) en hier via internet hem je hem niet eens voor dat geld, dat is uitbuiterij, echte diefstal, als apple hem los verkoopt ook in de rijkere landen(ik bedoel kijk in oost blok hem je hem in media markt als los toestel, in Nederland,België, UK, Duitsland ect, kan dat niet alleen met abo)dan zullen mensen hem niet jailbraken om de simlock af te halen.


sorry hoor maar dit vind ik toch wel de grootste onzin die ik deze week gehoord heb. dus omdat apple de iphone hier niet los verkoopt moeten ze maar mensen gaan helpen die hun iphone jailbreaken en daardoor gehacked worden?
Geen Avatar
gastMizgala28 (gast), 5 Nov 2009, 10:32
1
Nee dat bedoel ik niet, ik bedoel, mensen jailbraken iphone omdat hij standaard simlock heeft, omdat hij uitsluitend in abonnement bij t-mobile is, en niet net als alle andere telefoon los verkrijgbaar is, dus tot slot, als ze hem apart verkopen(al is het alleen de 8gb versie, of 16gb versie) hoeven mensen hem niet te jailbraken om simlock eraf te halen.
Avatar
offlineservival7, ICT-professional, 5 Nov 2009, 10:36
1

Quote:

Op 05-11-2009 10:32 schreef Mizgala28:
Nee dat bedoel ik niet, ik bedoel, mensen jailbraken iphone omdat hij standaard simlock heeft, omdat hij uitsluitend in abonnement bij t-mobile is, en niet net als alle andere telefoon los verkrijgbaar is, dus tot slot, als ze hem apart verkopen(al is het alleen de 8gb versie, of 16gb versie) hoeven mensen hem niet te jailbraken om simlock eraf te halen.


volgens mij zijn er meer mensen die jailbreaken voor de gratis applicaties dan dat ze dat doen omdat hij niet simlock vrij is.
Avatar
offlineGood Fella, ICT-professional, 5 Nov 2009, 10:37
3

Quote:

Op 05-11-2009 10:22 schreef Mizgala28:
Maar dan moeten die bijvoorbeeld niet zo maken dat veel functies niet werken, en wat dan nog om simlock eraf te halen moet je jailbraken, moten ze een iphone ook apart verkopen, elke telefoon kun je als los toestel kopen maar iphone?? NEE!!!
Er zijn wel meer telefoons die je alleen in combinatie met een abonnement kunt krijgen hoor. Daar is de iPhone echt niet uniek in.

Quote:

kom je icenter binnen of andere winkel, zeggen ze sorry alleen met een abonament, wil ik een ander toestel geen probleem je kan hem los kopen maar iphone niet
Dat is nou eenmaal het beleid van Apple. En dat is hun goedrechts. Het is hun product, als hun dat dan alleen bij provider X wil uitbrengen dan mag dat (mits toegestaan door de wet van het land).

Quote:

, in polen en bulgarije koop je hem in media markt en saturn gewoon met abonnement en als los toestel, legaal in die 2 winkels, wat hier niet kan kun je wel bij die "arme" landen wel doen, en de prijs?? voor de 32gb versie in media markt betaal je ongeveer 2600zloty(dat is ongeveer 650euro) en hier via internet hem je hem niet eens voor dat geld, dat is uitbuiterij, echte diefstal,
Apple heeft er voor gekozen om de iPhone niet los te verkopen. Dat andere bedrijven er geld in zien om de iPhone los aan te bieden in Nederland drijft de prijs van een los toestel in Nederland omhoog.

Quote:

als apple hem los verkoopt ook in de rijkere landen(ik bedoel kijk in oost blok hem je hem in media markt als los toestel, in Nederland,België, UK, Duitsland ect, kan dat niet alleen met abo)dan zullen mensen hem niet jailbraken om de simlock af te halen.
In België, Italië en de UK is hij los verkrijgbaar (dus zonder abonnement). In al die landen is de prijs zo tussen de 500-700 euro. In België zijn de prijzen: 575 voor een 16GB iPhone 3GS en 675 voor een 32GB iPhone 3GS. De iPhone 3G heb je al voor 475 euro. Dus zeggen dat je de toestellen niet in de buurt kunt kopen zonder abonnement is onzin. En blijkbaar heb je je ook niet goed genoeg ingelezen.

En het simlockvrij maken van de iPhone kan ook gewoon bij je provider hoor. Als ik een iPhone bij T-Mobile haal kan ik hem in de eerste drie maanden voor 120 euro simockvrij laten maken. Van 3 tot 6 maanden is 90 euro, van 6 tot 9 is 60 euro en na een jaar is het gratis.
Geen Avatar
offlineShorty003, ICT-liefhebber, 5 Nov 2009, 12:42
1

Quote:

Op 04-11-2009 22:46 schreef M@X3D1NF1N3TY:
@ shorty003: en dan? filtertje kunnen ze altijd wel weer ontwijken, zie het maar als een simpele site-blokering, via proxy kan je erop, ik ben zelf niet zo heel goed in commands, maar ik weet wel hoe ik dingen kan dodgen. mij lijkt het wel het verstandigts om poort 22 dicht te gooien,
gelukkig heb ik zelf het root wachtwoord verandert... alleen weet ik neit meer in wat T_T....


Waar zie je mij zeggen dat het een waterdichte oplossing is dan? Ik zeg alleen dat dit mogelijk is en dat T-Mobile dit mogelijk als oplossing ziet. Ik weet natuurlijk niet wat hun gedachtegang in deze is.
Avatar
offlineFeeH, ICT-liefhebber, 5 Nov 2009, 12:55
0
Top, ondanks dat het eigenlijk een beetje de schuld is van de gebruiker zelf.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: