S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Les iPhone déverrouillés victimes d'un ver malveillant

Les téléphones et les iPod touch « jailbreakés » sont victimes d'un nouveau ver bien plus dangereux qu'Ikee, apparu il y a peu.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Après Ikee, voici Duh. Il y a quelques jours, un étudiant australien lançait, comme une farce, un ver de réseau visant les utilisateurs d'iPhone et d'iPod touch « jailbreakés », c'est-à-dire déverrouillés. Cette fois, c'est un ver bien plus dangereux qui s'attaque à ces terminaux.

D'après l'éditeur de solutions de sécurité Sophos, Duh se répand à la fois sur les réseaux 3G et Wi-Fi et se montre capable de voler des informations personnelles pour les envoyer sur un serveur situé en Lituanie. Entre autres joyeusetés, il cherche à récupérer des MTAN, ces SMS envoyés par une banque qui contiennent un mot de passe à usage unique permettant à ses clients de se connecter de façon sécurisée à ses services en ligne.

Extrait du code du virus "Duh" (source : Sophos).
agrandir la photo

Encore plus grave : Duh modifie le mot de passe root par défaut du téléphone (« alpine ») et crée un véritable botnet avec tous ces iPhone infectés, puisqu'il est capable de recevoir de nouvelles commandes depuis le serveur, pour voler, par exemple, d'autres types de données. 

Duh est, en plus, difficile à détecter : l'un des rares symptômes de la contamination consiste en une décharge très rapide de la batterie due à l'intensité des échanges de données qu'il provoque… Il est également ardu de l'ôter de son téléphone, à moins de procéder à une restauration complète ou de suivre les instructions livrées à cette adresse.

Bientôt en France ?

Le ver, découvert aux Pays-Bas, ne s'attaque pas à priori à des adresses IP d'opérateurs français : toujours d'après Sophos, seuls UPC (Pays-Bas), Opus (Australie) et T-Mobile (qui couvre plusieurs pays) sont attaqués. Mais la méfiance doit tout de même être de mise : les créateurs de virus font très vite évoluer leurs bébés, et il se pourrait bien qu'une prochaine version de Duh cible de nouveaux opérateurs.

Rappelons que, lorsqu'un utilisateur déverrouille le téléphone d'Apple, un service d'accès à distance, SSH, est très souvent activé par défaut sur l'appareil. Il suffit alors de connaître le mot de passe commun à tous les iPhone (« alpine ») pour pénétrer dans le système. Rien de plus simple, même pour un hacker du dimanche. Avis donc aux possesseurs d'iPhone « jailbreakés » : changez vite votre mot de passe…

débat
11 avis d'internautes
Les iPhone déverrouillés victimes d'un ver malveillant
Comme quoi
par Domnik6
le 24/11/2009 18:30:45
attention
par eskimooo
le 24/11/2009 18:51:41
Mr Tout le monde
par Navgo
le 24/11/2009 19:16:02
Pourquoi ?
par Wolf™
le 25/11/2009 08:11:54
faille systeme
par apllouk
le 25/11/2009 12:15:43
Précision...
par flecagnec
le 24/11/2009 19:15:15
Rick
par Rick6543
le 24/11/2009 19:05:48
antivirus
par mizina
le 24/11/2009 22:25:09
Le ssh n'est jamais activé
par Alban3869
le 26/11/2009 03:24:24
Réponse de la rédaction
par Guillaume Deleurence
le 26/11/2009 17:08:32
sow
par mouhamede
le 26/11/2009 13:54:48
publicité
débat
11 réactions
 
Réponse de la rédaction
posté le 26/11/09 à 17:08 par Guillaume Deleurence
sow
posté le 26/11/09 à 13:54 par mouhamede
Le ssh n'est jamais activé
posté le 26/11/09 à 03:24 par Alban3869
faille systeme
posté le 25/11/09 à 12:15 par apllouk
Pourquoi ?
posté le 25/11/09 à 08:11 par Wolf™
à lire aussi
SUR LES MÊMES THÈMES
Les vers informatiques font un retour en force
Patch Tuesday de Microsoft : 13 bulletins de sécurité en vue
Nouvelle alerte de sécurité pour Internet Explorer
B. Ourghanlian (Microsoft) : « La sécurité est une école de l’humilité »
Jusqu'à 1 337 dollars pour découvrir les failles de Chromium
Firefox boosté par les déboires d’Internet Explorer
Faille d'Internet Explorer : le correctif est disponible
Microsoft reproche aux autorités d'effrayer les utilisateurs d'Internet Explorer
Comment Google a été attaqué
Des routeurs D-Link à la merci des pirates
Des applications malveillantes sur l'Android Market
PayPal : le phishing était presque parfait
Défaut de sécurisation dans des clés USB… sécurisées
Une faille sur le site des correspondants Cnil
Mr Bean parasite le site de la présidence espagnole de l'UE
Les conversations des GSM ne sont plus confidentielles
La banque Citigroup victime d’une attaque informatique
Facebook s'entoure d'un groupe d'experts en sécurité
Ecran noir sur Windows : les patchs de Microsoft hors de cause
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2010 Groupe 01 - 01net.