29

Cambia el “Password del root” en el iPhone, por el nuevo peligro de los gusanos

meneame_share

Gusano

Charlie Miller, un destacado experto en el campo de la seguridad de Mac y últimamente conocido por descubrir el fallo para la seguridad de los SMS en el iPhone, ha dicho que la gente que tiene el iPhone con el Jailbreak realizado, debe de preocuparse seriamente a partir de hora.

“Miller admitió que la seguridad creada por Apple es muy eficiente, y es realmente difícil de conseguir en un teléfono, pero el Jailbreak ha destruido todas estas protecciones, lo que permite a cualquier usuario la posibilidad de crear gusanos, como el que ha aparecido estos últimos días”.

Por esta razón, Miller, anunció que en los próximos meses podríamos ser testigos de un aumento en los ataques a todos los iPhones que tiene el Jailbreak realizado.

Así que para aumentar la seguridad de tu iPhone es conveniente que se cambie la contraseña (pasword), que el iphone lleva por defecto, para entrar por SSH en su raiz (root).

Para los que quieran realizar el cambio (yo ya lo he hecho…), nada más tiene que seguir las siguientes instrucciones:

IMG_4225

  • Instalar el Mobile Terminal desde Cydia, a través del repositorio de Telesphoreo Tangelo (de Saurik)
  • Abrir Mobile terminal y poner los siguientes comandos:

su root (intro)

alpine (intro)

passwd (intro)

  • Nos aparecerá entonces la frase siguiente:

“Changing password for root”

  • Nos pedirá que pongamos el nuevo Pasword, lo ponemos… (intro)
  • A continuación nos pedirá que lo repitamos, lo volvemos a poner… (intro)
  • Una vez hecho ya tendremos realizado el cambio de la contraseña
  • Solo tenemos ya que recordarlo por si alguna vez usamos el Terminal

IMG_4224

Fuente: iSpazio


meneame_share

29 comentarios

  1.   elmonomalvado dijo

    Como le gusta a le gente ser alarmista..

    “SI, SOLO SI”
    tienes tu iphone con jailbreak,
    tienes el SSH instalado,
    no le cambiaste el password y…
    muy importante “TE CONECTASTE A UNA RED WIFI ABIERTA DONDE NO TENIAS QUE CONECTARTE”

    Si, solo SI has cometido todo tipo de imbecilidades.. puedes acabar siendo victima de esta soplapollez.. y en la tele y otros medios lo anuncian como el virus del iphone.

  2.   adobit dijo

    bueno elmonomalvado yo creo que tener la informacion no esta de mas ya que existir existe mas vale prevenir que curar creo que esta bien que avisen de estas cosas

  3.   suifon dijo

    Hay una funcion en el SBSettings que permite desactivar el SSH.

  4.   anca dijo

    hola …yo instale mobile terminal ..pero no me aparece nada…no se donde esta ,no lo encuentro …que puedo hacer ? porque no me aparece ? he mirado en cydia y mobile terminal me aparece como que esta instalado …gracias

  5.   gfsdfg dijo

    jejeje yo solo digo que aunque cambieis el pass de root yo seguire pudiendo entrar en vuestro mobil. Es mejor y mas sencillo desinstalar el Open SSH, que total a estas alturas habiendo DiskAid y Mobile Terminal no resulta muy util.

  6.   berllin dijo

    gfsdfg, tiene razón
    es mejor lo que él dice
    y si se necesita el SSH en un momento dado, se instala se utiliza y se desinstala

  7.   Fasutino dijo

    ¿Al instalar el sbsettings se instala el openssh?

  8.   berllin dijo

    OpenSSH se instala a través de Cydia

  9.   adrianBCN dijo

    gfsdfg no vayas de hacker mundial, yo tengo mi pass cambiado y es totalmente impossible que nadie entre ni tu ni nadie.

    Saludos

  10.   OskarLGS dijo

    Yo para pasar archivos y demás os recomiendo el iFunBox, es solo un ejecutable y puedes explorar todas las carpetas de tu iPhone, muy recomendable y poco conocido…

  11.   woods dijo

    Además de todo lo que menciona elmonomalvado, es necesario que esté activado el ssh, y como comenta suifon, se puede desactivar desde sbsettings. Así que no es para alarmarse tanto.

    En general lo desactivas, para qué necesitas tenerlo activado?, solo cuando necesitas entrar al iphone, y eso es ocasionalmente y en tu casa.

    Cierto que cuando reinicias el iphone se vuelve a activar el ssh, pero no es que lo hagas a cada instante, ademas, te vuelves a meter a sbsettings y lo apagas.

    Entonces para que alarmarse tanto?

  12.   Z-Thor dijo

    He instalado MobileTerminal pero no me sale el símbolo del sistema. Lo que tecleo no aparece en la pantalla. Así no puedo cambiar la contraseña, porque aparentemente no escribo nada.
    ¿Sabe alguien a qué puede ser debido?

  13.   elpowel dijo

    para que aparexca l icono debeis reiniciar iphone, saludos

  14.   icaldela dijo

    Lo he leído en varios sitios y me parece una tontería qué posibilidades hay que en un lugar público donde haya wifi libre este un supuesto “hacker” esperando con su computadora a que se conecten con su iPhone para meterse y subirle algún archivo con un supuesto virus, como si hubiera estos tipos por todos los lugares del mundo esperando que nos conectemos con nuestros equipos en lugares públicos, esta de risa no creen? pareciera que de alguna forma alguien intenta fomentar el temor a hacer el jailbreak a nuestros iPhone, que es posible que ya están rebasando el 15% del total de los iPhone vendidos, si alguien tratase de expandir un virus sería más fácil sacar un repositorio donde ofreciera programas que son de paga sin costo como son los que conocemos algunos de aquí a la perfección, que si mal no recuerdo a Saurik creador de Cydia le pasó alguien le modifico alguna de sus aplicaciones que cuando la instalabas venía con anuncios publicitarios.

  15.   Daniel dijo

    Una pregunta: Como desinstalo o quito el OpenSSH ?

    Gracias

  16.   Txu dijo

    O sea que tú vas por ahí, te conectas a una red wifi abierta de esas que abundan en nuestro país, con tu SSH bien abierto (por lo que surja), y allí te espera un pirata dispuesto a conectarse a tu iPhone para instalarte una foto de Rick Astley…¿pero vosotros lo habéis leído bien?

  17.   Txu dijo

    Lo peligroso para el iphone es lo que puedan hacer todos los usuarios inexpertos y alarmados que lo lean cuando se pongan a trastear con el open ssh y el mobileterminal

  18.   spek dijo

    alguien con un iphone 3GS le funciona el MobileTerminal??¿?¿

    a mi se me cierra a los pocos segundos de abrirlo, sin mas.

  19.   Calambrin dijo

    a mi me funciona perfectamente en el 3 gs

  20.   Sergio dijo

    Hola Berllin, he seguido tus pasos y pensé que me había equivocado, entonces desinstalé mobileterminal y lo volví a instalar, cuando hice los pasos de nuevo me salió, another password is running ¿eso es normal?,otra cosa si le cambio la contraseña, cuando entre por ssh al iphone ¿tengo que seguir poniendo alpine o la nueva que he puesto?

    Un saludo!

  21.   Padagio dijo

    Hola Berllin!!… Mi caso es que ya tengo el virus, es una variacion del original ya que no tengo la imagen de Rick sino la de dos personas (un hombre y una asiatica) riendose lo mas tranquilos del mundo (creo que de mi por tonto)… el hecho es que inicialmente vi 1/4 de la imagen cuando hacia llamadas pero no me habia quedado como wallpaper (aun tenia el mio), pero ayer despues de instalar unas aplicaciones que descargue desde appulo.us ya la imagen es el wallpaper del iPhone. Tarde he cambiado la contrasena del root y he desistalado el SSH. Pero lo curioso es que no suelo tener el WiFi activado y solamente paso archivos usando iFunBox. Que me recomiendas hacer? gracias (Ah, me encuentro en Australia, no se si eso haya contribuido a mi mala suerte)

  22.   Padagio dijo

    Ah, por cierto, una vez use el Terminal siguio operando en segundo plano, hay alguna forma de cerrarlo del todo (sin tener que reiniciar)?

  23.   berllin dijo

    Sergio
    Si le cambia la contraseña debes de ponerle la nueva contraseña
    Padagio
    Creo que lo mejor que puedes hacer es hacer una copia de seguridad de todo lo que puedas y restaurar
    Padagio
    cerrandolo directamente…
    Y si no se te derrara, reinicia el iphone

  24.   franlo dijo

    creo que tambien es necesario cambiar la contraseña para el usuario
    mobile….. de esto no hbla nadie verdad?, pues el siguiente gusano de apple viene por ahi…….

  25.   Jon2009 dijo

    una pregunta berlin como ago para saver cual es mi root, perdo por mi imnorancia

  26.   berllin dijo

    la contraseña por defecto es “alpine” en minúsculas

  27.   garnalamal dijo

    por alguna razón cuando voy a introducir la contraseña no me deja escribir nada, lo maximo return. he actualizado a la versión 3.1.2 solo cyndia-

    Alguien tiene idea de como cambiarlo?

    Gracias

  28.   Padagio dijo

    hola Berlin!!.. hice una restauración del sistema pero con una copia de seguridad anterior y aun así sigo teniendo el mismo problema. Qué debería de hacer? Restaurar y colocar como iPhone completamente nuevo? Gracias!

  29.   berllin dijo

    Padagio
    SI

Escribe un comentario