• IstSec ‘09 Izlenimleri 2

  • Konferansla ilgili izlenimlerimi daha once burada belirtmistim. Bu kisimdada Iphone ile   ilgili notlarimi paylasmak istiyorum. Kendim henuz Iphone kullanmiyorum fakat paylasacagim seylerin cok onemli oldugunu dusunuyorum. Cunku  cogu vatandasimiz aktaracagim  konularda malesef yeterince bilgiye sahip degiller.

    Ilk olarak Iphone uzerine bir casus yazilim kuruyorsunuz adi FlexSpy fakat siz kurdugunuz anda MBackup olarak gozukuyor , kullanici Backup kelimesinden urkmuyor tabiki.Iphone oyle surlarla cevrili bir kale gibi degil.

    Jailbreak konusuna daha once burada deginmistim. Malum Iphone’larda jailbreak mumkun ( dikkat! urun garanti kapsami disina cikiyor) . Peki Jailbreak yaptiginizda ne gibi tehlikeler sizi bekliyor;

    • Oncelikle SSH uzerinden default kullanici adi:root parola ise :alpine ile telefonunuzu ele gecirebilirler.
    • SCP ile dosya islemleri yapabilirler.

    Bunlar pasif olarak mumkun olan seyler eger telefonunuza kendi isteginizle jailbreak islemi yaptirdiysaniz ve kotu amaclariniz varsa Nmap ile port tararsiniz , wifi ile ic network’e sizabilirsiniz , ve digerleri …

    Peki Iphone’u Nasil Guvenli Hale Getirebilirsiniz?

    1. Jailbreak yapmayin.
    2. Cydia uzerinden Mobile Terminal kurun
    3. SSH’i kapatin.
    4. Yok ben SSH’i kapatmam diyorsaniz o zaman SSH default sifreyi degistirin.

    Yazi Serisinin devamina buradan ulasabilirsiniz.

    Umarim faydali olmustur.


  • Comments: 4 Category: Internet
  • Tags: , ,

4 Responses



Leave a Reply

Get Adobe Flash playerPlugin by wpburn.com wordpress themes