Taloussanomat
Lue uutinen mobiilisivustolla
Ensimmäiset tietoturva-aukotkin jo löydetty

Innokkaat hakkerit paloittelevat Iphonen ohjelmistoa

4.7.2007 13:12 Viime perjantaina Yhdysvalloissa myyntiin tulleen Iphonen kimpussa painivat myös hakkerit. Heidän joukkoonsa lukeutuu myös legendaarinen dvd-Jon. Hakkerit ovat tähän mennessä ehtineet murtaa laitteen root-tunnuksen salasanan ja aktivoida puhelimen ilman Applea ja AT&T:tä. Myös ensimmäiset tietoturva-aukot Iphonelle on löydetty.

IPhone Wikissä hakkerit kertovat, että he ovat onnistuneet purkamaan ja osittain murtamaan Applen Iphone Restore -firmware-paketin. Paketti sisältää muistiin ladattavan ramdisk-levykuvan, joka sisältää 42 ohjelmaa, joista kuusi on tunnistettu.

Samainen firmware pitää sisällään myös käyttöjärjestelmälevykuvan, joka puolestaan on kryptattu. Muita paketin sisältämiä osia ovat käynnistyksessä ladattavat ytimen laajennukset sekä puhelimen.

Hakkerit ovat löytäneet firmwaren kryptaamattomasta osasta unixeille tyypillisen /etc/passwd -tiedoston, josta on onnistuttu kaivamaan root- ja mobile-käyttäjätunnusten salasanat esille. Tosin kyseistä passwd-tiedostoa hyödynnetään ainoastaan silloin, kun puhelin käynnistetään yhden käyttäjän single-user -tilassa. Normaalisti puhelin hakee nämä tiedot laitteen Netinfo-säilöstä, joten passwd-kirjautumisia varten puhelimen sisäisiä, käyttäjältä piilotettuja matalan tason asetuksia täytyy muuttaa.

Dvd-Jon mursi aktivoinnin

Alustavan ohjelmistotutkimuksen lisäksi dvd-Jon on julkaissut palvelinohjelmiston, joka esiintyy Applen aktivointipalveluna. Näin laitteen ostajat, jotka eivät halua tehdä matkapuhelinliittymäsopimusta AT&T:n kanssa, voivat hyödyntää Iphonea mp3-soittimena ja wifi-selaimena. Iphonen aktivointi ei kuitenkaan poista puhelimen lukitusta AT&T-verkkoon.

Hakkerointitavoitteet korkealla

Lisäksi hakkereilla on käynnissä yrityksiä ohittaa puhelimen sim-lukitus ja käynnistää palvelinohjelmistoja, kuten SSH-yhteyspalvelinta, Iphonella. Jälkimmäisen avulla laitteen sisuskalujen penkominen muuttuisi huomattavasti helpommaksi ja saattaisi tulevaisuudessa tarjota portin kotitekoisten c- tai objective c-ohjelmistojen tekoon.

Hakkereiden tutkimusten mukaan Iphone ei ainakaan tällä hetkellä toimi usb-massamuistina, eli sen muistin sisältöä voi selata ainoastaan Itunesilla.

Jos hakkereiden tavoitteet onnistuvat, Iphone saattaa piankin toimia myös muiden operaattoreiden sim-korteilla tai mahdollisesti toimia lähes jokaiselle laitteelle käännetyllä Linuxilla.

Vanhoja ja uusia tietoturvatuttuja

Safari-bugien metsästyksessä kunnostautunut Errata Security on myös löytänyt Iphonesta tietoturvaongelmia. Osa liittyy yhtiön jo aiemmin löytämiin Safari-bugeihin, jotka näköjään vaikuttavat myös selaimen mobiiliversioon. Yhtiö onnistui myös jo kaatamaan puhelimen bluetooth-sotkijalla (fuzzer). Sotkijoilla testataan laitteiden tai ohjelmistojen toimivuutta satunnaisesti väärin muunnetuilla data-paketeilla.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (32)

Huono 0
Viime perjantaina Yhdysvalloissa myyntiin tulleen Iphonen kimpussa painivat myös hakkerit. Heidän joukkoonsa lukeutuu myös legendaarinen dvd-Jon. Hakkerit ovat tähän mennessä ehtineet murtaa laitteen root-tunnuksen salasanan ja aktivoida puhelimen ilman Applea ja AT&T:tä. Myös ensimmäiset tietoturva-aukot Iphonelle on löydetty.
Digitoday
Huono 0
Apple-uskoivaiset mahtavat parahtaa nyt.
Jouni Paakkanen
Huono 0
Mistä ne nyt parahtavat? Siitä että iPhonen hakkerointi kiinnostaa ihmisiä? Tuo hakkerointi vain lisää kiinnostusta laitetta kohtaan.

Kaikki varmaankin seuraavat mielenkiinnolla mitä laitteelle saadaan tehtyä. Koskapa iPhonessa pyörii MacOS X, sen avautuminen voisi tarjota mielenkiintoisiakin mahdollisuuksia.

Hakkeroinnin tulokset ovat vielä tähän asti vaatimattomia, mutta antaapa ajan hetken aikaa kulua.
Jaakko Heikkilä
Huono 0
miks ihmeessä apple-uskovaiset parahtaisivat? itsellä pari mac-kannettavaa, ipodia ja varmasti heti kun suomeen iphone saapuu niin kyseinenkin laite. mun puolesta saavat vaikka kytkeä ulkoisen kovalevyn tuohon jos haluavat tai asentaa windowsin.. ei se silti vaikuta minun elämääni millään muotoa.

ja ennenkuin kitinä alkaa niin sanottakoon nyt että juu olen käyttänyt pctä iät ja ajat. tällähetkellä yksi kannettava pc ja yks pöytäkone noitten mäkkien lisäksi. kokemuksen voimalla voin sanoa että pctä en enää uutta osta kun nuo tuosta kuolee.
fani
Huono 0
Ostin Macin ja asensin siihen BootCampilla windowsin. Valitettavasti, kun vain tarpeelliset softat on asennettu, XP käynnistyy ja toimii nopeammin kuin OSX. Olen kyllä tyytyväinen koneeseen, käytän sillä Windowsia.
Jukka
Huono 0
Ei tarvi ostaa pctä.!..

8) juuri muut eivät macciä ostakaan... Jenkkimarkkina osuus 4,8 prosenttia ja muualla far less hehe...

Apple fanit ovat kuin uskovaisia jotka hokevat mantraansa naurettavuuteen asti.

Sekä Pcssä että Applessa on vikaa!!!
Fanille..
Huono 0
Neuvostoliitossakin Lada oli levinnein auto. Länsimaissa Wintoosa on levinnein, mutta ei onneksi kauan. Pahan monopoli Microsoft on kuoleman kielissä ja on vain ajan kysymys, kun muuri sortuu ja ihmiset pääsevät sorron yöstä vapauteen.
Se on hyvä
Huono 0
Mistä ne nyt parahtavat? Siitä että iPhonen hakkerointi kiinnostaa ihmisiä? Tuo hakkerointi vain lisää kiinnostusta laitetta kohtaan.

Kaikki varmaankin seuraavat mielenkiinnolla mitä laitteelle saadaan tehtyä. Koskapa iPhonessa pyörii MacOS X, sen avautuminen voisi tarjota mielenkiintoisiakin mahdollisuuksia.

Hakkeroinnin tulokset ovat vielä tähän asti vaatimattomia, mutta antaapa ajan hetken aikaa kulua.

Se, että se on nimetty OS X:ksi ei tarkoita että siellä olisi lähellekään samoja rajapintoja jne. Se selvinnee kunhan kaivelevat enemmän luuria. Mutta onhan se todennäköistä että näin on.

Epäilen kuitenkin, että siinä vaiheessa kun aletaan olla lähellä omien fläshäysten tekemistä joilla saisi softia sisään, Apple julkistaa edes jonkin mahdollisuuden asentaa omia softia. Mutta saahan tällä nykyisellä järjestelmällä rahat pois innokkaimmilta ja lisäaikaa kehittää systeemiä siten, että ulkopuolisetkin voivat jotain tehdä. Nythän ei tarvitse tehdä mitään turvajärjestelyjä tai muita kun koodi on "omaa".
-
Sivut: 1 2 3 4 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Tamperelaisyhtiö herätti klassikkoflipperin henkiin iPhonella

11.02.2009 Pinball Dreaming on suomalaisvoimin toteutettu iPhone-versio maineikkaasta Amiga-flipperistä.

.