iCulture forum | iPhone, iPad,  iPod touch, Apple TV en iOS

iCulture forum | iPhone, iPad, iPod touch, Apple TV en iOS (https://forum.iculture.nl/)
-   iPhone algemeen (https://forum.iculture.nl/f28/iphone/f32/iphone-algemeen/)
-   -   Botnet mogelijk? (https://forum.iculture.nl/f28/iphone/f32/iphone-algemeen/51051-botnet-mogelijk.html)

Harley4 30-12-09 15:34

Botnet mogelijk?
 
Xs4all heeft me er nu voor een 2e keer afgemikt ivm botnet abuse. Weet zeker dat alles hier goed is met de systemen die hier aan het netwerk hangen.

Heb 2 gejailbreakte iPhones aan de Wi-Fi hangen, kunnen deze dit veroorzaken?
Wie kan hier iets zinnigs over zeggen?

Harley4 31-12-09 11:35

Niemand?

Nogmaals, zou een iphone dit kunnen veroorzaken?

Karnemelk 31-12-09 11:39

Botnet: weet je zeker dat je beide gejailbreakte iPhones niet geinfecteerd zijn? Er staat me iets bij over botnets bij de laatste berichtgeving over iPhone virussen hier op iPhoneclub.

ThaBudz 31-12-09 11:44

Zoiets dach ik ook gelezen te hebben .

Harley4 31-12-09 11:50

Citaat:

Oorspronkelijk geplaatst door Karnemelk (Bericht 399500)
Botnet: weet je zeker dat je beide gejailbreakte iPhones niet geinfecteerd zijn?.


Nee dat weet ik niet, vandaar de vraag ;)

Overige systemen verder zijn gegarandeerd 100% clean, dus moet verder zoeken.

xs4all heeft filter eerst weer uitgezet, maar heb nu voor de 2e keer niks kunnen vinden.

Iphone heb ik te weinig ervaring om te kunnen zeggen of dit hier aan zou kunnen liggen.

Dus wil nu eerst, voor ik ze weer aan de Wi-Fi hang, zeker weten dat ze clean zijn.

Hoe pak ik dit aan?

Karnemelk 31-12-09 11:56

Volgens dit bericht op 9to5mac verandert het iBotnet virus je root en mobile password in 'ohshit'. Als je daarmee via SSH of MobileTerminal als root kunt inloggen is je telefoon dus geïnfecteerd.

P.S. Niet om de hele discussie over de verstandigheid van het veranderen van je password weer op te laten laaien, maar: het kan iedereen overkomen. Een voorbeeld: veel jailbreakers die SSH geïnstalleerd hebben en braaf hun wachtwoorden voor root en mobile hebben aangepast, komen er op een bepaald moment aan toe om hun iPhone te restoren en opnieuw te jailbreaken.
Met AptBackup zet je vervolgens al je gejailbreakte programma's weer terug (inclusief SSH) en vergeet je dat je root en mobile wachtwoord door de restore weer op het standaard 'alpine' worden gezet. In de veronderstelling dat je veilig bent (tenslotte had je je passswords gewijzigd) staat je iPhone vervolgens wagenwijd open voor aanvallen van buitenaf.

Harley4 31-12-09 11:58

Heb ssh nooit enabled (gebruik ik niet), of gaat dit samen met de jailbreak?

Karnemelk 31-12-09 12:03

Nee, SSH moet je echt apart geïnstalleerd hebben, maar ook dat kun je per ongeluk gedaan hebben. Dat is snel te controleren: open Cydia, klik op Manage en kies vervolgens "Packages". Als in deze lijst "OpenSSH" voorkomt heb je SSH geïnstalleerd.

Harley4 31-12-09 12:10

Ok thx, staat niks tussen met SSH.

Dus zou in principe de Iphone clean moeten zijn?

Karnemelk 31-12-09 12:16

Volgens mij ben je zonder OpenSSH veilig voor aanvallen van buitenaf. Het kan overigens geen kwaad om eens bij XS4All na te vragen welk Botnet, welke poorten er gebruikt worden en dergelijke en op je router de logging aan te zetten. Aan de hand van die informatie zou je ook moeten kunnen achterhalen welke PC of iPhone de boosdoener is.

Harley4 31-12-09 12:34

Is weer wat oftopic, maar

Heb de vorige keer, PC's geformat verse windows en gelijk de mcaffee van XS er op gezet.
Poorten staan allemaal dicht.
Nu na de 2e melding van botnet abuse op mijn ip, gelijk alles gedeepscanned, en weer niks kunnen vinden.

Blijft dus vreemd.

Enige info wat ik van xs krijg is het volgende,

(Logregels indien beschikbaar)
Dec 28, 2009 10:30 80.******** Botnet *****.xs4all.nl
Dec 29, 2009 10:30 80.******** Botnet *****.xs4all.nl

ThaBudz 31-12-09 13:13

virus kan ook via Wi-Fi , dus openssh hoeft niet de boosdoener te zijn .
Al een restore gedaan zonder backup terug te zetten en dan zien of je nog geweigert word .

Harley4 31-12-09 13:18

Citaat:

Oorspronkelijk geplaatst door ThaBudz (Bericht 399531)
virus kan ook via Wi-Fi.

waar draait die virus dan op?
Kan toch niet ;)

ThaBudz 31-12-09 13:44

stond op de frontpage toen ook een heel artikel over , ik dacht dat het dmv een trojan of zo was .


Alle tijden zijn GMT +2. Het is nu 12:33.