(反)破解iPhone / iPod

感謝我們的朋友 iPhone西班牙語 本教程很好,我們可以將數據保護在iPhone上。

(反)破解iPhone / iPod

在本教程中,我們將看到 如何通過Wi-Fi進入國外的iPhone / iPod,學習如何 我們可以防止他們進入我們的。 它不是要揭示安全漏洞,而是要報告已知的,公開的和已公開的情況,並提供解決方案來避免這種情況。



解鎖iPhone後的常見操作之一是通過Cydia或Installer或激活該服務的任何其他應用程序安裝OpenSSH。 SSH 在我們的iPhone上。 OpenSSH的 它是一種流行且廣泛使用的工具,但是如果沒有正確的安全措施,它也是允許任何人訪問我們(或他人)iPhone的後門。 在我們的iPhone中,OpenSSH通常用於訪問iPhone操作系統的文件系統(請參閱教程)。

OpenSSH是一個 惡魔 它自動啟動,通過端口22偵聽(默認情況下)。 也就是說,它將在iPhone啟動時啟動,並且它將處理在該端口上發出的任何請求。 就像在我們城市的22街上有一扇門,當我們“敲門”時,它會問我們我們是誰,如果我們猜密碼了,然後在裡面。 您只需要知道城市,街道,門和密碼...


為了能夠訪問國外的iPhone,PC(您的)和iPhone(外部的)都必須連接到Wi-Fi網絡,並且由於存在免費和開放的Wi-Fi訪問次數,因此這是可能的。 ,從機場,集市,辦公室,醫院等開始。應該注意的是,可以通過另一部iPhone來訪問國外的iPhone,安裝必要的工具。 從PC或筆記本電腦獲得的舒適度是顯而易見的,但這不是必要條件。

作為介紹,必須說明iPhone / iPod是具有操作系統的“計算機”,因此具有自己的用戶訪問帳戶。 具體來說,在iPhone上有兩個帳戶, y 移動。 後者僅出現在iPhone上。 壞消息是密碼是所有iPhone / iPod都公開的密碼:阿爾卑斯(最新)或dottie(最舊)。




要訪問外國iPhone,除了了解根密鑰之外,還需要做更多的事情:

  1. iPhone“要進行攻擊”已激活Wi-Fi(默認情況下已激活),並且已連接到與您相同的Wi-Fi網絡。
  2. 了解iPhone的Wi-Fi IP“進行攻擊”
  3. iPhone“要攻擊”已安裝了OpenSSH(通常在未鎖定的iPhone中使用它來訪問其“膽量”)。



舉一個實際的例子,我要把我的iPhone放在一個虛擬的情況下,我不知道它的存在,很可能是一個陌生人,我將嘗試從我的PC進入就像其他任何人所能做的那樣。 iPhone在桌子上,而我在PC上的另一個房間裡。

第一個要求,默認情況下會啟用Wi-Fi。 從第一個條件開始,如果我們要在公共場所或同一辦公室中使用Wi-Fi信號,那麼我們想要訪問的iPhone很可能已激活。是可能的和可能的。 典型的情況可能是機場,集市,一些辦公室,鄰居...每天都有更多開放的Wi-Fi區域或未使用密碼保護的Wi-Fi。 以我為例,我們在一棟提供免費Wi-Fi服務的建築物中,要攻擊的iPhone像往常一樣是激活了Wi-Fi的。



第二個要求知道iPhone必須攻擊的IP相對簡單。 事實證明,iPhone始終打開用於與iTunes同步的端口62078。 因此,很有可能如果我找到一個端口62078和端口22打開的設備,則它是一台裝有SSH守護程序的Apple設備,例如OpenSSH。 因此,使用掃描端口的程序(使用的測試 地圖 ),我會尋找那些端口在我自己連接的地址範圍內打開的設備。 在測試情況下,我的PC已連接到Wi-Fi網絡,該網絡為我提供了IP地址10.0.0.172。 讓我們看看是否可以在同一網絡(10.0.0.x)上找到我的iPhone。


答對了! 我已經找到了。 我們已經有了第二個要求,知道您的IP:10.0.0.83。

第三個要求 我們已經在上一步中進行了檢查,因為我們一直在尋找端口22(SSH)打開的設備。 我們將驗證端口22背後的內容確實是iPhone上安裝的SSH服務。 我們將打開一個終端窗口(在示例中,我們使用WinSPC),我們將嘗試通過端口10.0.0.83連接到IP 22,以查看誰做出響應:

還有Bingo!,它要求我們提供用戶名,我們知道:

在確認密碼(根據型號的不同,為高山或圓點)後,我們輸入腸道。

在這一點上,我們擁有iPhone上所有信息的完全訪問權,當然知道所有內容都存儲在什麼地方,這也是已知和發布的。

翻新:我們在一個可以通過Wi-Fi連接的地方,為我們提供了IP。 這是我們入門所需的唯一信息。 我們已經在連接的網絡上進行了端口掃描,尋找連接到同一Wi-Fi且端口22(SSH)和62078打開的設備,並且我們已經找到(至少)一台設備(令我驚訝的是,我發現了更多)。 我們已經有了他的IP。 我們已經通過SSH連接到上述設備,並且克服了憑據的障礙,因為它們是公共的(root + alpine或dottie)。 事不宜遲,我們正在訪問“陌生人”的iPhone / iPod。

如果有人進入我的iPhone / iPod,他們可以對我做什麼?
好吧,他可以訪問你的電子郵件、你的聯絡人、你的照片、你的短信,一切,他還可以刪除他想要的任何信息,讓你的iPhone什麼都沒有,如果他願意的話,也就是說,他可以對你造成很大的傷害。他們可以取得聯絡人檔案 (/private/var/root/Library/AddressBook.sqlitedb),將其複製到他們的 PC,然後安全地存取整個聯絡人簿...舉個例子。電子郵件、日曆、簡訊、照片…和 cookie 也是如此。後者(即 cookie)是一個問題,因為透過它們,您可以存取 GMail 帳戶、銀行帳戶以及一般需要密碼的任何人。此外,如果您目前正在瀏覽、輸入金鑰和密碼,您可以使用適當的程序(例如 轉儲 ),捕獲它們。 它甚至可以通過以下工具向您介紹iPhone。 netcat的,如果您禁用SSH訪問,則為後門。 偏執狂? 也許是真實的,不幸的是。

現在 積極的部分.

如何保護自己免受外部訪問

如果您尚未解鎖iPhone或iPod,則不必擔心任何事情。 但是,如我一開始所說,如果您已將其解鎖(請參閱教程),則它們需要某些條件才能進入我們的iPhone / iPod,在這些條件下,我們可能會遇到障礙:

iPhone已啟用Wi-Fi

很明顯,我們沒有激活Wi-Fi,它們不會進入我們的行列。 這是解決此問題的第一種方法,可保持Wi-Fi保持關閉狀態。 但是,當然,您有時會激活它以使用它,但是與此同時,我們阻止它一天24小時被激活。 此外,保持Wi-Fi禁用將節省大量電池,並避免洩露允許進入的IP 拒絕服務攻擊 除其他事項外。

您可以使用該應用 老闆推薦 這將使我們能夠輕鬆地激活或停用Wi-Fi



了解您的Wi-Fi IP
此要求是不可避免的。 如果我們通過Wi-Fi連接到我們的iPhone,則端口掃描程序將檢測到我們。 iPhone上沒有防火牆來阻止它。


iPhone已安裝OpenSSH
當然,我們不會整天搗鼓iPhone的勇氣。 OpenSSH是一個很棒的工具,但它不需要24/XNUMX。 與Wi-Fi一樣,建議您卸載此應用程序並在需要時安裝它。 當然,任何人都不會做這個麻煩的步驟,但是毫無疑問,如果您正在尋找最大的安全性,如果您沒有OpenSSH,他們將不會進入您的行列。

另一個更舒適的選擇是安裝應用程序 老闆推薦 這樣一來,我們就可以輕鬆地激活或停用SHH /等等),而不必卸載並重新安裝OpenSSH或Toggle SSH(通過Cydia)。


知道訪問的用戶名和密碼
如前所述,用戶名和密碼是公開的。 應該注意的是,除了用戶名“ root”之外,還有第二個用戶,其訪問權限受到限制,稱為“ mobile”,其密碼與“ root”所使用的密碼相同。 我們可以(必須)做的是將密碼更改為兩個帳戶。 如何? 進入終端模式(例如使用 油灰 ),然後運行命令 passwd文件。 它將要求我們兩次輸入密碼(請記住,您不會在屏幕上看到該密碼)。 我們將使用“移動”帳戶重複此過程。

更改密碼還不夠嗎? 否。通過以下方式,有時發現密碼非常容易 社會工程學蠻力,...。

記得:如果您沒有啟用Wi-Fi或未安裝OpenSSH,則不必擔心。 如果您都激活了它們,那麼唯一可以挽救您的就是更改了密碼。 還有更多選擇,但是偏執程度早已令人擔憂。


好吧,在本次妄想症發作之後,您會認為誰會打擾您的iPhone / iPod。 好吧,正常的情況是沒有人,但是,如果您有敏感信息,或者您去參加計算機博覽會,或者您的工作同事是...要當心...




適用於 Windows 的 AirDrop,最佳選擇
你對。。。感興趣:
如何在 Windows PC 上使用 AirDrop
在 Google 新聞上關注我們

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責資料:AB Internet Networks 2008 SL
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。

  1.   ez3t0r 他說:

    哇 !! 這是一個教程,他們應該學習像這個傢伙一樣寫..!

    給他一些錢看看他是否為之寫作 actualidadiphone.com,因此它會改善很多

  2.   愛管閒事 他說:

    優秀的教程,只是一個疑問,這些用戶的密碼更改可能會對我造成更大的影響,請允許我解釋一下,這樣做不會影響應用程序的正常運行嗎?

  3.   德拉克塔 他說:

    很好,先生,它使我想起了hack x Crack小冊子。

    我會密切關注你的。

  4.   貢迪普 他說:

    好吧,我說的話與在另一頁上發布的內容相同:我認為只是說可以做到,而無需說明如何做,結果將是一樣的,我們都將保護我們的iPhone免受可能的攻擊通過SSH。 但是現在,任何人都可以通過此教程來輸入內容……在此之前,我還不知道該怎麼做。 如果某個混蛋感到無聊並且想要打擾,那麼他就無事可做,只能按照本教程進行操作,然後看看自己能找到什麼。

    這是一個很棒的教程,但是出於終端安全的考慮,很遺憾地說,我認為沒有必要詳細解釋如何做。

  5.   裡坂 他說:

    該手冊已得到很好的解釋,但現在我要回答Gondip。 沒有手冊,許多人也會知道如何訪問其他外國iPhone,因為該過程與任何人訪問越獄的Iphone的過程“幾乎相似”。
    對於做一點研究的人來說也不是一件困難的事情,因為端口掃描儀已經存在很長時間了,所以您只需要弄弄自己想做的事情即可。

  6.   貢迪普 他說:

    當然,如果您進行調查,就會找到一種方法,但這意味著想要訪問國外iPhone的人以前曾考慮過,研究過它,並花了很多時間學習如何參與其他iPhone。

    我的意思是說,一個對這方面沒有絲毫興趣的人,現在,如果無聊,他可以嘗試這樣做,並且如果他想讓任何使用iPhone或iPod touch的用戶煩惱,都只是為了好玩。

    我不在乎,我已經採取了保護自己的措施,但是如果有人突然發生,那並不是沒有這樣說。

  7.   Matt 他說:

    很好的瘦!
    恭喜你,謝謝!

  8.   多舍塔 他說:

    Gondip具有某些高級計算機技能的任何人都知道openSSH漏洞。

    如果您知道如何訪問iPhone,獲取和修改數據,您將知道它很容易,因為無需從終端本身請求權限。

    因此,本教程非常好,因為它不僅說明瞭如何嘗試解決問題,而且還說明了問題的根源,如果對此您必須弄清楚,而其他人卻不了解,則有惡意使用它。 。每一個都是使用信息,而不是作者。

    因此,我對帖子作者的全部支持!!!!!!!!!!!!!!!!!!! 1

  9.   基科 他說:

    ufff那個神經,它讓我想把它關掉,不要再碰它了……!!!!
    希望周圍沒有太多的黑客!

  10.   貢迪普 他說:

    讓我們看看,不要誤會我的意思,該帖子很棒,對於setio來說是10,但是出於安全原因,最好掩蓋我們的後背。 顯然,想要惹惱的人最終還是這樣做,您不必在外國iPhone上通過SSH輸入任何天才,但請注意,我的評論並非旨在批評帖子或作者,而只是為了澄清因此,與否相比,他們可能會有更多的攻擊者。

    我希望我的評論不會打擾到作者,因為這不是我的意圖,我像任何其他用戶一樣欣賞此信息,並且由於有了它,我已經保護了我的iPhone。

    問候

  11.   哈比 他說:

    大家好,我是本教程的作者,您當然可以批評說,最好不要根據事物來授課,但事實是,要處理本教程中使用的工具,需要知識是應該的對於所有觀眾。 我是在不考慮安全漏洞之前不願被告知任何安全問題的人之一。 就像在另一條評論中所說的那樣,SSH是一個世界,任何想要的人都可以🙂

  12.   賽斯提安人 他說:

    非常感謝您的教程和對xabi頁面的評論。

  13.   骯髒的 他說:

    恭喜這篇文章如此詳盡詳盡。
    看看Gondip,黑客確實對安全性表示了支持,而這恰恰是公開安全漏洞,以便用戶和公司被告知並受到保護。 我認為將會有關於黑客的正式培訓,我想在那裡閱讀。 最近,出於好意的黑客闖入了全球最大的粒子加速器LHC的系統,以表明存在安全漏洞,該漏洞立即被堵塞。 如果這是有惡意的人做的,我什至不想想...
    總而言之,為所有人提供的信息...也許這將導致Cydia或Installer出現一個應用程序,以便新手可以輕鬆更改其密碼或分配一個隨機的密碼並解決了問題,但實際上,我更喜歡這個問題公開思考,想想看我們如何解決它,而不是生活在完全的無知之中,並被一些精明的不良意圖所煩惱...
    再次恭喜這篇精彩的文章,非常有說服力,寫得很好,並有一些出色的捕獲,感謝他,我發現了我不知道的Nmap。
    問候

  14.   貢迪普 他說:

    我也這麼認為,不相信,我寧願知道而不是忽略它! 但是,嘿,我想您對我的建議並不十分了解,因為我觀察到大家都對同一件事做出了回應...即便如此,也恭喜您寫了這篇很棒的文章,它幫助我更改了訪問代碼親愛的《愛方》

  15.   哈比 他說:

    無論如何,唯一能夠區分對未鎖定iPhone和本教程的訪問權限的“新”事物是發現附近iPhone的IP,其餘就是通過SSH進入iPhone的常規系統。

  16.   gnu_reverse_shell 他說:

    很好的教程Xabi對於非智能😛很有幫助,但是我認為更改ssh密碼已經阻止了許多好奇的人,他們會嘗試通過測試默認密鑰來嘗試這樣做,如果他們可以用蠻力來獲取密鑰,但是這需要一點時間蠻力程序的知識並認為利用蠻力對ssh協議的攻擊是緩慢的...用某些知識來限制好奇心...我還說超過10個字母數字的密碼不會像那樣獲得密碼除非遇見受害者並製作自定義詞典,但正如我之前所說,我不會給他們時間,如果用數字字母和符號輸入長密碼很麻煩,但是您的隱私價值多少? 😉我認為,通過ssh進行連接比通過ssh連接進行連接更加危險。 但我不會詳細介紹

    狂野的問候

  17.   里士滿·英格麗 他說:

    金錢使我們獨立是可以理解的。 但是,當有人沒有錢時該怎麼辦? 一種方法是嘗試獲得商業貸款和定期貸款。

  18.   需要論文寫作幫助 他說:

    我們不應該說那些問:“有人寫我的文章”的高中生應該是冷淡的。 他們中的許多人只是沒有空閒時間來撰寫論文。 所以,我認為他們的行為正確!

  19.   阿尼西莫夫(25) 他說:

    Толькоздесьотличная раскруткасайта сгарантиейрезультата。

  20.   論文購買 他說:

    定制研究論文的表演不能總是一種樂趣。 演示和演講寫作將花費大量時間。 聰明的人會建議買論文。 我確實認為這可能是最簡單的方法。

  21.   在線研究論文 他說:

    確實是一個具有啟發性和解釋性的信息,該帖子在各個方面都很棒,我很高興閱讀該帖子。 當任何作家都喜歡時,學者將永遠不會對定制論文有任何疑問。 謝謝。

  22.   便宜的寫作服務 他說:

    以結果為目標的學生擔心成績高,因此他們嘗試使用經驗豐富的預寫論文服務,這是必不可少的。

  23.   買一篇文章 他說:

    您分享有關該主題的事實真是太好了。 如果您希望自己的文章有經驗,可以在自定義寫作服務處購買論文。

  24.   維克多·拉平35 他說:
  25.   尼古拉·18·奧金佐夫 他說:

    Лучшийпрокат,汽車租賃 在基輔

  26.   賈斯尼科夫·阿森尼28 他說:

    Лучшаяарендаавтомобиля,прокатавтомобилявУкраине

  27.   恢復寫作服務 他說:

    謝謝,關於這個好帖子的描述非常鼓舞人心,對學生來說可能是非常友善的。 最近我需要簡歷作家。 令我驚訝的是,履歷表真是我為此付出的代價。

  28.   徵文服務 他說:

    熟練的話題! 說實話真的很繁榮! 我的定制研究論文實際上給在線論文留下了深刻的印象! 我讀了它,還不能做更好的定制研究論文。 我的分數很高,而且肯定受過良好的教育。

  29.   買一篇文章 他說:

    學生們猜想,這對於了解這篇文章非常重要。 在研究論文寫作服務上購買有關該主題的自定義論文,因為這是有趣的文章。

  30.   觀眾投票系統 他說:

    這些天來很少有找到有用信息的網站。 我來到這個網站感到很放心。

    我將熱切期待您的更新。

  31.   惠蒂 他說:

    您好,很大的貢獻在哪裡可以找到root密碼?如何查看是否已安裝openSSH? 我在“設置”中看不到任何一個。
    謝謝一千