Nov 25th

Cambiar contraseñas iphone

Comienzan a aparecer vulnerabilidades en el iphone: ya hay dos gusanos que se aprovechan del SSH activado. El primero que salió era prácticamente inofensivo, ya que sólo cambiaba la imagen de fondo. El segundo, sin embargo, ya roba datos en conexiones a ING.

La manera de evitar esto es sencilla. Aquí explico cómo hacerlo para gente que se conecte por SSH desde un ordenador con linux o MacOsX o para aquellos que lo hagan desde otro sistema operativo.

NOTA: ESTO SÓLO OCURRE EN iPHONES CON JAILBREAK. Si no tienes jailbreak tu iPhone no es vulnerable y, además, no podrás hacer nada de lo que se explica aquí, así que no te comas la cabeza.

Linux, MacOSX, otros sistemas Unix-like POSIX:

  1. usuario:~$ ssh root@192.168.x.x
  2. root@192.168.x.x’s password: alpine
  3. iPhone-de-jjgonzalez:~ root# passwd
  4. Changing password for root.
  5. New password: ‘nueva contraseña’
  6. Retype new password: ‘repetimos la nueva contraseña’

También la cambiamos para el usuario:

  1. iPhone-de-jjgonzalez:~ root# exit
  2. usuario@sistema:~$ ssh mobile@192.168.x.x
  3. mobile@192.168.x.x’s password:
  4. iPhone-de-jjgonzalez:~ mobile$ passwd
  5. Changing password for mobile.
  6. Old password: alpine
  7. New password: ‘contraseña nueva’
  8. Retype new password: ‘repetimos contraseña nueva’
  9. iPhone-de-jjgonzalez:~ mobile$ exit

Otros sistemas operativos: se hace desde el propio iphone
Vamos a Cydia, buscamos “Mobile terminal” y lo instalamos.

Vamos a la aplicación que acabamps de instalar y ponemos:

  1. passwd
  2. ponemos la contraseña antigua (alpine)
  3. ponemos la nueva
  4. repetimos la nueva

ahora lo importante, ya que hasta ahora sólo hemos cambiado la contraseña del usuario pero no la del root:

  1. su
  2. ponemos la contraseña (alpine)
  3. passwd
  4. ponemos la contraseña nueva
  5. la repetimos.
  6. Salimos de la aplicacion

Espero que os sirva de ayuda.

Comments

Leave a Reply