iCulture forum | iPhone, iPad,  iPod touch, Apple TV en iOS

iCulture forum | iPhone, iPad, iPod touch, Apple TV en iOS (https://forum.iculture.nl/)
-   iPhone algemeen (https://forum.iculture.nl/f28/iphone/f32/iphone-algemeen/)
-   -   Gehacked (https://forum.iculture.nl/f28/iphone/f32/iphone-algemeen/47318-gehacked.html)

Blaquira 03-11-09 15:36

Een echte leek
 
Sorry hoor maar heb even een vraag? Ben heel nieuw met dit alles.
Hoe kan ik die commands uitvoeren om mijn gebruikersnaam en wachtwoord te wijzigen. Ik heb winscp en openssh kan alleen niet achterhalen waar ik die commands moet intikken. Iemand die mij zou kunnen helpen met extra uitleg of een screenshotje?!

Alvast bedankt.

PS: ook staat er dat je bij bossprefs makkelijk ssh aan en uit kan zetten. Maar ik zie ssh niet terug in mijn bossprefs.

XIII 03-11-09 17:04

Er zijn nu al hackers die een andere manier hebben gevonden om aan deze hack te verdienen:

Hacker iPhone krijgt toegang tot logingegevens iTunes | Mobile | Tweakers.net Nieuws

DutchAppeal 16-11-09 17:10

Ik ben vanmiddag bezig geweest met het veranderen van mijn themes via SSH. Terwijl ik dit deed kreeg ik 5 telefoontjes van mensen die mij terug belden met het bericht dat ik hen gebeld zou hebben..

Alle 5 de nummers waren mij onbekend en ik vraag me dus af hoe het mogelijk is dat ik hen heb gebeld, bij Recent staan hun nummers ook, dus ik heb ze écht gebeld, zonder zelf gebeld te hebben.. :confused:

Ben ik gehacked? Ik heb het standaard wachtwoord alpine nog niet veranderd omdat ik niet goed begrijp hoe dat moet, zo heb ik geen idee hoe of waar je command lines kan invullen bij WINSCP..

Alvast bedankt voor jullie advies,

- DutchAppeal

Volgens een e-mail van iTunes heb ik zojuist een app gekocht genaamd Push it.. die ik dus niet gekocht heb :S

Wat moet ik doen?

De Generaal 16-11-09 18:03

// Samengevoegd

Citaat:

[h2]Wijzigen van het standaard wachtwoord[/h2]
Wil je gebruik (blijven) maken van OpenSSH, dan is het belangrijk dat je het wachtwoord van de gebruikers root en mobile wijzigt. Dit kun je als volgt doen:
  1. Controleer of je OpenSSH geïnstalleerd hebt door naar Cydia te gaan, te kiezen voor Manage, vervolgens Packages en te scrollen naar de O van OpenSSH. Kijk ook de rest van de lijst door of je misschien een minder bekende variant op SSH ertussen hebt staan (te herkennen aan de letters SSH).
  2. Log via SSH (bijvoorbeeld met PuTTY) in op je iPhone (met gebruikersnaam root en het standaard wachtwoord alpine). Je kunt ook gebruik maken van MobileTerminal direct op je iPhone.
  3. Voer de volgende commando’s uit gevolgd door enter:
    • Alleen bij gebruik MobileTerminal: su root
    • alpine
    • passwd
    • Desgevraagd het oude wachtwoord: alpine
    • eennieuwwachtwoord
    • eennieuwwachtwoord
  4. Vervolgens herhaal je beide stappen voor de gebruiker mobile met hetzelfde wachtwoord. Let op: als je op een later moment update naar een nieuwe firmware en weer een SSH-variant installeert, zul je opnieuw de wachtwoorden moeten wijzigen.

Zie tevens deze post van Ruben, om er helemaal zeker van te zijn dat je iPhone niet meer gehacked wordt, door middel van SSH.

Al dat nieuws omtrent de hackers die misbruik maken van de OpenSSH wachtwoorden niet meegekregen?

DutchAppeal 16-11-09 18:06

Citaat:

Oorspronkelijk geplaatst door De Generaal (Bericht 384392)
[/list]Al dat nieuws omtrent de hackers die misbruik maken van de OpenSSH wachtwoorden niet meegekregen?

Maar hoe voer ik commando's uit (stap 3)?

En ja, maar ik dacht dat gebeurt mij toch niet.. maar er worden nu apps gekocht op mijn naam.. ik moet hier heel snel iets aan doen :eek:

De Generaal 16-11-09 18:10

Citaat:

Oorspronkelijk geplaatst door DutchAppeal (Bericht 384393)
Maar hoe voer ik commando's uit (stap 3)?

En ja, maar ik dacht dat gebeurt mij toch niet.. maar er worden nu apps gekocht op mijn naam.. ik moet hier heel snel iets aan doen :eek:

Ik maak zelf geen gebruik van MobileTerminal maar je moet als het goed is op Enter drukken ergens.

DutchAppeal 16-11-09 18:46

Citaat:

Oorspronkelijk geplaatst door De Generaal (Bericht 384397)
Ik maak zelf geen gebruik van MobileTerminal maar je moet als het goed is op Enter drukken ergens.

password veranderd, ook al mijn betaalmogelijkheden uit Appstore weggehaald. mijn paypal pw was gelukkig heel iets anders dan mijn Appstore pw.

nu benieuwd of ie nog meer gekocht heeft, zou ik contact met Apple kunnen opnemen voor een refund? voor 80 cent doe ik dat natuurlijk niet, maar wellicht dat hij nog veel meer heeft gekocht :(

Ik gebruik WINSCP en vroeg me af of het mogelijk is om alle mappen tegelijk te controleren (zoeken) voor deze file. Want mijn telefoon is gehacked.

In /root staan enkel de 2 standaard mappen op het ogenblik.


Alle tijden zijn GMT +2. Het is nu 12:25.