ในที่สุด เวิร์มตัวแรกบนแพลตฟอร์ม iPhone OS ก็ได้เผยโฉมโดยแฮกเกอร์นามว่า ikex ได้สร้างเวิร์มที่จะเปลี่ยนภาพพื้นหลังของเครื่องเป็น Rick Astley ดาราเพลงป๊อปในยุค 1980 ผู้เป็นเจ้าของเพลง "Never Gonna Give You Up" ซึ่งเวิร์มตัวนี้ก็มีข้อความติดมาด้วยว่า "ikee is never gonna give you up." โดยที่เวิร์มตัวนี้จะแพร่กระจายเฉพาะใน iPhone ที่ jailbreak แล้วเท่านั้น
เวิร์มขี้เล่นตัวนี้ถูกพัฒนาขึ้นโดยอาศัยช่องโหว่ที่ผู้ใช้ส่วนใหญ่ไม่เปลี่ยนพาสเวิร์ดของ root เครื่องตัวเองหลังจาก jailbreak แล้ว จึงทำให้ไวรัสสามารถส่งไฟล์คำสั่งมาทำงานผ่าน SSH ได้ ซึ่งช่องโหว่นี้จะไม่มีใน iPhone ปกติที่ไม่ได้ทำการ jailbreak เพราะจะไม่มีการเปิด SSH แต่แรกอยู่แล้ว
ในตอนนี้เวิร์มยังแพร่ระบาดในกลุ่มผู้ใช้ประเทศออสเตรเลียเป็นหลัก โดยมีสายพันธุ์ที่พบแล้ว 4 แบบ และคาดว่าจะเพิ่มขึ้นในอีกไม่ช้า เพราะผู้พัฒนาได้แนบซอร์สโค้ดโดยสมบูรณ์ไปกับเวิร์มด้วย
เมื่อราวๆ กลางปีที่ผ่านมา ได้มีการค้นพบช่องโหว่ในระบบ SMS ที่มีผลกับ iPhone ทุกๆ เครื่อง เช่นเดียวกับช่องโหว่ใน Safari เมื่อปี 2007 ซึ่งทั้งหมดถูกแก้ไขอย่างรวดเร็วในเวลาต่อมา ดังนั้นปัจจุบันยังไม่มีการค้นพบช่องโหว่ที่ยังไม่ถูกแก้ไขใน iPhone ปกติที่ไม่ได้ jailbreak แต่อย่างใด
สำหรับผู้ใช้ iPhone ที่ jailbreak สามารถป้องกันได้ง่ายๆ โดยการเปลี่ยนพาสเวิร์ด root ของ SSH ครับ
สำหรับภาพประกอบ ดูได้เพิ่มเติมจากที่มาครับ
ที่มา - AppleInsider
on
Apple
Fzo Mon, 09/11/2009 - 20:50
Apple ไม่แก้ช่องโหว่นี้แน่นอนเลยสินะ .. (กลับสมน้ำหน้า)
ผมว่าแอปเปิลแก้ให้ไม่ได้มากกว
Zerothman Mon, 09/11/2009 - 20:58
In reply to Apple by Fzo
ผมว่าแอปเปิลแก้ให้ไม่ได้มากกว่าครับ เพราะ SSH ก็ไม่ได้เปิดในเฟิร์มแวร์ปกติอยู่แล้ว
จริงๆ ต้องบอกว่าแก้แล้ว โดยการ up firmware กลับเป็น original ฮา...
ฮ่าๆๆๆ
skycreeper Tue, 10/11/2009 - 09:20
In reply to ผมว่าแอปเปิลแก้ให้ไม่ได้มากกว by Zerothman
ฮ่าๆๆๆ
หรือแอปเปิ้ลอยู่เบื้องหลัง
Witna Mon, 09/11/2009 - 21:08
หรือแอปเปิ้ลอยู่เบื้องหลัง !!!
( ล้อเล่นคับ :P )
apple : ลงapp ฟรีนักใช่มั้ย
paipure Mon, 09/11/2009 - 21:25
In reply to หรือแอปเปิ้ลอยู่เบื้องหลัง by Witna
apple : ลงapp ฟรีนักใช่มั้ย ปล่อยไวรัสซะเลย เป็นไงล่ะ ฮ่าๆ
สงสัยเหมือนผมเลย >_____<
meawwat Tue, 10/11/2009 - 00:11
In reply to หรือแอปเปิ้ลอยู่เบื้องหลัง by Witna
สงสัยเหมือนผมเลย >_____<
อ่านแล้วก็อดคิดไม่ได้ ฮาาาา
PiKO Tue, 10/11/2009 - 04:11
In reply to หรือแอปเปิ้ลอยู่เบื้องหลัง by Witna
อ่านแล้วก็อดคิดไม่ได้ ฮาาาา
ผมอ่านแว๊บแรกก็คิดอย่างเดียวก
SilliCon Tue, 10/11/2009 - 09:07
In reply to หรือแอปเปิ้ลอยู่เบื้องหลัง by Witna
ผมอ่านแว๊บแรกก็คิดอย่างเดียวกันเลย
แปลว่าคุกของเราก็ปลอดภัยสินะ
dafty Mon, 09/11/2009 - 21:10
แปลว่าคุกของเราก็ปลอดภัยสินะ โชคดีที่หนูชอบอยู่คุก!
เปลี่ยนพาสเวิร์ด SSH
pizzicato Mon, 09/11/2009 - 21:17
เปลี่ยนพาสเวิร์ด SSH แล้วไม่เป็นจิงรึเปล่าคับ ท่าทางจะไม่ยาก สบายคนใช้
อิอิ เหมือนกับที่ระบาดใน
Bluetus Mon, 09/11/2009 - 21:54
อิอิ เหมือนกับที่ระบาดใน Youtube ก่อนหน้านี้เลยเนอะ
(MV ป่วนเมือง - -)
โชคดี worm นี้เปลี่ยนแค่วอลเปอร์ [ชาวแหกคุก =[]='']
ผมว่าคน Jailbreak
John Mon, 09/11/2009 - 22:00
ผมว่าคน Jailbreak ก็เหมือนเปิดช่องว่างแล้วนะครับ เปิดให้เขียนข้อมูลในระบบ เปิดรับการเชื่อมต่อ เปิด SSH ให้เข้าเชื่อมพร้อม User + Passwd ที่รู้กัน (ขอไม่เอ่ย) แบบนี้จะทำหนอนกี่แบบก็ทำได้สบายอยู่แล้ว ที่ไม่โดนกันนี่สิแปลกมากน่าจะโดนนานแล้ว
alpine :D
toandthen Mon, 09/11/2009 - 23:39
In reply to ผมว่าคน Jailbreak by John
alpine :D
เครื่อง jailbreak
Zatang Mon, 09/11/2009 - 22:09
เครื่อง jailbreak ไม่จำเป็นต้องลง ssh ด้วย ปกติจะลงเฉพาะคนที่จะโอนถ่ายไฟล์เอง
ถ้าเปลี่ยนรหัสผ่าน
tekkasit Mon, 09/11/2009 - 22:10
ถ้าเปลี่ยนรหัสผ่าน น่าจะทำให้หนอนตัวนี้ทำงานไม่ได้ แต่นั่นแหล่ะ มันเป็นตัวจุดประกาย ว่าเฮ้ย บน iPhone มันมี treat ได้
ปล. แต่รุ่นถัดไป มันคงใช้ brute-force + dictionary + heuristic pattern มันคงเจาะรหัสผ่านกันได้แหล่ะ คนเรา แค่ขอให้รู้ว่ามีช่อง มันก็เจาะกันมันส์ไปเลย
เปลี่ยนพาสเวิร์ด root ของ SSH
expextoz Mon, 09/11/2009 - 22:20
เปลี่ยนพาสเวิร์ด root ของ SSH ยังไงครับ
ใช้ putty ล็อกอินเข้าไป พิมพ์
xpress Tue, 10/11/2009 - 07:52
In reply to เปลี่ยนพาสเวิร์ด root ของ SSH by expextoz
ใช้ putty ล็อกอินเข้าไป พิมพ์ passwd กด enter แล้วใส่ password ใหม่ได้เลยครับ
alpine สินะ ผมเคยไล่จิ้มๆใน
lancaster Mon, 09/11/2009 - 22:49
alpine สินะ
ผมเคยไล่จิ้มๆใน Wireless ที่ ม เจอหลายอันอยู่ lol
ผมว่าต่อไปตอน JB
AK Tue, 10/11/2009 - 00:34
ผมว่าต่อไปตอน JB ก็น่าจะบังคับให้ตั้ง password ใหม่ไปเลยนะ ปัญหาจะได้ไม่เกิด
แบบนี้มันไม่น่าเรียกช่องโหว่เ
ipats Tue, 10/11/2009 - 02:03
แบบนี้มันไม่น่าเรียกช่องโหว่เลย เหอๆ
ผมเปลี่ยน password
kHoONySAnG Tue, 10/11/2009 - 11:01
ผมเปลี่ยน password ตั้งแต่รู้จัก JB ครับ อิอิ
เพราะเคยคิดจะแกล้งเพื่อนเล่นๆเหมือนกัน ก็เลยไหวตัวทัน กลัวคนอื่นจะมาแกล้ง
แต่สุดท้ายไม่ได้ทำหรอกครับ เอาเวลาไปทำอย่างอื่นดีกว่าแหะ ^^"
เป็นเฉพาะเครื่อง jailbreak ..
khajochi Tue, 10/11/2009 - 13:50
เป็นเฉพาะเครื่อง jailbreak .. อืม ..
You're rickrolled !
S.T.E.Y.R.C. Tue, 10/11/2009 - 22:58
You're rickrolled !
เครื่องผม JB เรียบร้อย
akiTheCrepe Wed, 11/11/2009 - 15:13
เครื่องผม JB เรียบร้อย แต่ไม่ได้เปิด SSH ก็ไม่โดนสินะ ^^