lunedì 14 dicembre 2009

Sicurezza informatica ATTO I

Ciao a tutti, da oggi ho deciso di prendermi a cuore tutti gli utenti. Parlo e parlerò di tutto ciò che riguarda casi in cui è messa in pericolo la sicurezza informatica. Ovviamente farò dei brevi post in cui scriverò tutti i problemi che ho trovato in rete che sia il casi di sottolineare e come risolverli. In primis, come tutti quelli che mi conoscono sanno, sono un appassionato di apple, e come tale possiedo un iphone. Ho creato appunto numerosi blog in cui spiegavo come procedere al "jailbreak", ossia come craccare il vostro iphone. Peccato che ho scoperto che esiste un worm in rete che attacca proprio gli iphone jailbreakkati, attraverso ssh, tutto ciò al fine di rubeare tutti i dati inerenti le password e codici delle carte di credito, di eventuali acquisti o qualsivoglia altro riguardi le carte di credito, con dati inerenti inseriti on line nel proprio iphone. Quindi chiunque possiede un iphone jailbreakkato con l'ssh installato, deve procedere nel modo seguente. Scaricare da Cydia"mobile terminal", cioè una console Unix sul vostro iphone. Una volta installata la console, apritela e entrate come root, cioè date un "su" ed inserite la password che di default è "alpine". E' proprio qui il problema. Gli utenti meno esperti non sanno che l'iphone è pur sempre una macchina Unix, e quindi possiede una console e una password di root (amministratore) che, PURTROPPO MA E' INEVITABILE, è la stessa per tutti, finchè non la si cambia! Quindi avendo aperto le porte per il protocollo ssh, i malintenzionati possono usare i tunnel ssh per poter "puppare" le password di cosa voglia sia nella cache del nostro browser. E non solo, può puppare cosa diavolo vuole in generale o quasi. In ogni caso come tutti voi hanno capito, basta cambiare sta maledetta password! Quindi dopo essere diventati root, diamo un bel comando "passwd" per cambiare la password. A questo punto inseriamo la nuova password di root, che più complicata è meglio è, manco a dirlo! Fatto questo state più tranquilli.

Nessun commento:

Posta un commento