IstSec ‘09 Izlenimleri 2
-
Konferansla ilgili izlenimlerimi daha once burada belirtmistim. Bu kisimdada Iphone ile ilgili notlarimi paylasmak istiyorum. Kendim henuz Iphone kullanmiyorum fakat paylasacagim seylerin cok onemli oldugunu dusunuyorum. Cunku cogu vatandasimiz aktaracagim konularda malesef yeterince bilgiye sahip degiller.
Ilk olarak Iphone uzerine bir casus yazilim kuruyorsunuz adi FlexSpy fakat siz kurdugunuz anda MBackup olarak gozukuyor , kullanici Backup kelimesinden urkmuyor tabiki.Iphone oyle surlarla cevrili bir kale gibi degil.
Jailbreak konusuna daha once burada deginmistim. Malum Iphone’larda jailbreak mumkun ( dikkat! urun garanti kapsami disina cikiyor) . Peki Jailbreak yaptiginizda ne gibi tehlikeler sizi bekliyor;
- Oncelikle SSH uzerinden default kullanici adi:root parola ise :alpine ile telefonunuzu ele gecirebilirler.
- SCP ile dosya islemleri yapabilirler.
Bunlar pasif olarak mumkun olan seyler eger telefonunuza kendi isteginizle jailbreak islemi yaptirdiysaniz ve kotu amaclariniz varsa Nmap ile port tararsiniz , wifi ile ic network’e sizabilirsiniz , ve digerleri …
Peki Iphone’u Nasil Guvenli Hale Getirebilirsiniz?
- Jailbreak yapmayin.
- Cydia uzerinden Mobile Terminal kurun
- SSH’i kapatin.
- Yok ben SSH’i kapatmam diyorsaniz o zaman SSH default sifreyi degistirin.
Yazi Serisinin devamina buradan ulasabilirsiniz.
Umarim faydali olmustur.
- Comments: 4 Category: Internet

İnsan bi CTF’ye uğrar İsmail Kardeşine Selam verir ama :@ :p
Orda olduğunu bilseydim görüşürdük
biz resmen çöktük
gerçi kimse bişi yapamadı ama ben sana bilahare anlatırım bire birde
.
İnternette kendimizi ifşa ve rezil etmeyelim
Bilal Bey birşey soracağım, JailBreak yapmadan Cydia nasıl kurulacak?
iPhone’u olan bir arkadaşla konuştum da jailbreak olmadan cydia kurulmadığını söyledi.
Jailbreak yapmassak ssh deamon default olarak çalışmıyor mu yani?
Selam ve Saygılarımla