Apple

ในที่สุด เวิร์มตัวแรกบนแพลตฟอร์ม iPhone OS ก็ได้เผยโฉมโดยแฮกเกอร์นามว่า ikex ได้สร้างเวิร์มที่จะเปลี่ยนภาพพื้นหลังของเครื่องเป็น Rick Astley ดาราเพลงป๊อปในยุค 1980 ผู้เป็นเจ้าของเพลง "Never Gonna Give You Up" ซึ่งเวิร์มตัวนี้ก็มีข้อความติดมาด้วยว่า "ikee is never gonna give you up." โดยที่เวิร์มตัวนี้จะแพร่กระจายเฉพาะใน iPhone ที่ jailbreak แล้วเท่านั้น

เวิร์มขี้เล่นตัวนี้ถูกพัฒนาขึ้นโดยอาศัยช่องโหว่ที่ผู้ใช้ส่วนใหญ่ไม่เปลี่ยนพาสเวิร์ดของ root เครื่องตัวเองหลังจาก jailbreak แล้ว จึงทำให้ไวรัสสามารถส่งไฟล์คำสั่งมาทำงานผ่าน SSH ได้ ซึ่งช่องโหว่นี้จะไม่มีใน iPhone ปกติที่ไม่ได้ทำการ jailbreak เพราะจะไม่มีการเปิด SSH แต่แรกอยู่แล้ว

ในตอนนี้เวิร์มยังแพร่ระบาดในกลุ่มผู้ใช้ประเทศออสเตรเลียเป็นหลัก โดยมีสายพันธุ์ที่พบแล้ว 4 แบบ และคาดว่าจะเพิ่มขึ้นในอีกไม่ช้า เพราะผู้พัฒนาได้แนบซอร์สโค้ดโดยสมบูรณ์ไปกับเวิร์มด้วย

เมื่อราวๆ กลางปีที่ผ่านมา ได้มีการค้นพบช่องโหว่ในระบบ SMS ที่มีผลกับ iPhone ทุกๆ เครื่อง เช่นเดียวกับช่องโหว่ใน Safari เมื่อปี 2007 ซึ่งทั้งหมดถูกแก้ไขอย่างรวดเร็วในเวลาต่อมา ดังนั้นปัจจุบันยังไม่มีการค้นพบช่องโหว่ที่ยังไม่ถูกแก้ไขใน iPhone ปกติที่ไม่ได้ jailbreak แต่อย่างใด

สำหรับผู้ใช้ iPhone ที่ jailbreak สามารถป้องกันได้ง่ายๆ โดยการเปลี่ยนพาสเวิร์ด root ของ SSH ครับ

สำหรับภาพประกอบ ดูได้เพิ่มเติมจากที่มาครับ

ที่มา - AppleInsider

Hiring! บริษัทที่น่าสนใจ

Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
LTMH TECH company cover
LTMH TECH
LTMH TECH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data

Fzo Mon, 11/09/2009 - 20:50

Apple ไม่แก้ช่องโหว่นี้แน่นอนเลยสินะ .. (กลับสมน้ำหน้า)

ผมว่าแอปเปิลแก้ให้ไม่ได้มากกว่าครับ เพราะ SSH ก็ไม่ได้เปิดในเฟิร์มแวร์ปกติอยู่แล้ว

จริงๆ ต้องบอกว่าแก้แล้ว โดยการ up firmware กลับเป็น original ฮา...

John Mon, 11/09/2009 - 22:00

ผมว่าคน Jailbreak ก็เหมือนเปิดช่องว่างแล้วนะครับ เปิดให้เขียนข้อมูลในระบบ เปิดรับการเชื่อมต่อ เปิด SSH ให้เข้าเชื่อมพร้อม User + Passwd ที่รู้กัน (ขอไม่เอ่ย) แบบนี้จะทำหนอนกี่แบบก็ทำได้สบายอยู่แล้ว ที่ไม่โดนกันนี่สิแปลกมากน่าจะโดนนานแล้ว

Zatang Mon, 11/09/2009 - 22:09

เครื่อง jailbreak ไม่จำเป็นต้องลง ssh ด้วย ปกติจะลงเฉพาะคนที่จะโอนถ่ายไฟล์เอง

ถ้าเปลี่ยนรหัสผ่าน น่าจะทำให้หนอนตัวนี้ทำงานไม่ได้ แต่นั่นแหล่ะ มันเป็นตัวจุดประกาย ว่าเฮ้ย บน iPhone มันมี treat ได้

ปล. แต่รุ่นถัดไป มันคงใช้ brute-force + dictionary + heuristic pattern มันคงเจาะรหัสผ่านกันได้แหล่ะ คนเรา แค่ขอให้รู้ว่ามีช่อง มันก็เจาะกันมันส์ไปเลย

ผมว่าต่อไปตอน JB ก็น่าจะบังคับให้ตั้ง password ใหม่ไปเลยนะ ปัญหาจะได้ไม่เกิด

ผมเปลี่ยน password ตั้งแต่รู้จัก JB ครับ อิอิ
เพราะเคยคิดจะแกล้งเพื่อนเล่นๆเหมือนกัน ก็เลยไหวตัวทัน กลัวคนอื่นจะมาแกล้ง
แต่สุดท้ายไม่ได้ทำหรอกครับ เอาเวลาไปทำอย่างอื่นดีกว่าแหะ ^^"

Apple
public://topics-images/apple_webp.png
SCB10X
public://topics-images/347823389_774095087711602_515970870797767330_n_webp.png
Windows 11
public://topics-images/hero-bloom-logo.jpg
Doom
public://topics-images/doom_logo.png
Huawei
public://topics-images/huawei_standard_logo.svg_.png
Threads
public://topics-images/threads-app-logo.svg_.png
Google Keep
public://topics-images/google_keep_2020_logo.svg_.png
Fortnite
public://topics-images/fortnitelogo.svg_.png
Instagram
public://topics-images/instagram_logo_2022.svg_.png
SCB
public://topics-images/9crhwyxv_400x400.jpg
Microsoft
public://topics-images/microsoft_logo.svg_.png
Basecamp
public://topics-images/bwpepdi0_400x400.jpg
Tinder
public://topics-images/hwizi8ny_400x400.jpg
FTC
public://topics-images/seal_of_the_united_states_federal_trade_commission.svg_.png
Pinterest
public://topics-images/pinterest.png
Palantir
public://topics-images/-nzsuc6w_400x400.png
AIS Business
public://topics-images/logo-business-2021-1.png
PostgreSQL
public://topics-images/images.png
JetBrains
public://topics-images/icx8y2ta_400x400.png
Krungthai
public://topics-images/aam1jxs6_400x400.jpg
Palworld
public://topics-images/mccyhcqf_400x400.jpg
Bill Gates
public://topics-images/bill_gates-september_2024.jpg
VMware
public://topics-images/1nj4i1gp_400x400.jpg
Take-Two Interactive
public://topics-images/0khle7nh_400x400.jpg
OpenAI
public://topics-images/ztsar0jw_400x400.jpg
Thailand
public://topics-images/flag_of_thailand.svg_.png
NVIDIA
public://topics-images/srvczsfq_400x400.jpg
ServiceNow
public://topics-images/ytnrfphe_400x400.png
PS5
public://topics-images/playstation_5_logo_and_wordmark.svg_.png
Klarna
public://topics-images/urcllpjp_400x400.png
Google Play
public://topics-images/play.png
Drupal
public://topics-images/drupal.png
Virtua Fighter
public://topics-images/virtua_figther_2024_logo.png
Paradox Interactive
public://topics-images/paradox_interactive_logo.svg_.png
Europa Universalis
public://topics-images/europa-icon.png
Nintendo Switch 2
public://topics-images/mainvisual.png
Cloudflare
public://topics-images/cloudflare_logo.svg_.png
Samsung
public://topics-images/samsung.png
Google
public://topics-images/google_2015_logo.svg_.png
Uber
public://topics-images/uber.png
Microsoft 365
public://topics-images/m365.png
USA
public://topics-images/flag_of_the_united_states.svg_.png
GM
public://topics-images/0pe0po-z_400x400.jpg
Perplexity
public://topics-images/perplex.jpg
Xperia
public://topics-images/xperia.png
iOS 18
public://topics-images/ios-18-num-96x96_2x.png
True
public://topics-images/true_logo.png
SoftBank
public://topics-images/softbank.jpg
Pac-Man
public://topics-images/pacman.png
Harry Potter
public://topics-images/harry.png
Marvel
public://topics-images/marvel.png
Skydance
public://topics-images/skydance.png
SEA
public://topics-images/sealogo.png
Find My Device
public://topics-images/find.png
Gemini
public://topics-images/google_gemini_logo.svg__1.png
Accessibility
public://topics-images/accessibility-128x128_2x.png
Material Design
public://topics-images/m3-favicon-apple-touch.png
Android 16
public://topics-images/android16.png
Android
public://topics-images/android_0.png