Hack iPhone: jak vydělat na hlouposti majitelů
Dnes ráno jsem na serveru mobil.cz četl zprávu, ve které se píše o nizozemském hackeru, který „hacknul“ mnoho iPhonů v jeho zemi. Poplatek za odblokování si stanovil na 5€. Hrozí toto nebezpečí také v ČR? Pojďme si událost z Holandska rozebrat trochu víc.
Zatím neznámý hacker využil mnoho holandských majitelů, kteří mají jailbreaknutý iPhone, a díky technologii SSH se naboural do jejich iPhonů. Nizozemští uživatelé našli při odemykání na obrazovce zajímavé „Důležité upozornění“.
![]()

Pro ty, kteří neholdují angličtině překládám:
Důležité upozornění
Váš iPhone byl hacknutý, protože je nezabazpečený. Prosím navštivte internetovou adresu a zabezpečte svůj iPhone už nyní!
Nyní mám přístup ke všem vašim souborům.
Tato zpráva nezmizý dokud si nezabezpečíte Váš iPhone.
Na internetové stránce (která už není v provozu) si majitelé poškozených iPhonů mohli nechat za poplatek 5€ mobilní telefon odblokovat. Veřím, že se našlo opravdu hodně uživatelů, kteří na PayPal holandského hackra sumu odeslali. To ale není podstata tohoto článku, podstata je jak to dokázal?
Zakopaný pes je v protokolu SSH a Jailbreaku. Ti, kteří jailbreaknou svůj iPhone, tak závažně zasáhnou do systému telefonu, aniž by možná věděli co třeba takový SSH protokol je. Této neznalosti využil také hacker, který vsadil na to, že drtivá většina lidí, kteří provádí jailbreak a tak „odemykají“ svůj iPhone, si nezmění heslo k SSH přístupu a nechají defaultní heslo „alpine“. Díky tomuto heslu se hacker snadno dokázal „nabourat“ přímo do přístroje a měnit libovolné data, přesně tak, jak píše na obrazovce poškozených uživatelů.

Možná si říkáte, že to nemohlo být tak jednoduché, že to „Důležité oznámení“ musel nějak naprogramovat. Nikoliv, hacker celkem vtipně změnil pouze wallpaper (pozadí) na displayi hacklých iPhonů. Systémová hláška opravdu vypadá důvěryhodně, ale jde pouze o dobře udělaný obrázek. To však nic nemění na tom, že hacker má/měl skutečně přístup ke všem datům poškozených.
V úvodu jsem pokládal otázku zda toto nebezpečí hrozí také majitelům iPhone v ČR. Odpověď zní ano, ale pouze za předpokladu, že iPhone „vylepšili“ jailbreakem a nezměnili si základní heslo, které je všeobecně známé.
Samozřejmě jsem uživatel iPhone a jailbreak jsem čistě ze zvědavosti zkoušel. Musím ale poznamenat, že jsem se hodně rychle vrátil ke „klasickému“ systému, který je koncipován přesně pro iPhone. Přecijen jailbreak je něco s čím Apple není a ani nechce být spojován, proto by si každý, kdo si chce udělat jailbreak, měl rozmyslet, zda právě jeho Apple iPhone by měl být spojován s „napůl“ nelegálním softwarem svého telefonu.
Zprávu přinesl mobil.cz, který ale poměrně chybně neuvádí, že tento hack se týká pouze majitelů jailbreaknutých iPhonů. Myslím, že zrovna mobil.cz by mohl být ve svých informacích přesnější.




