Acties:
  • 0 Henk 'm!

  • Tim_bots
  • Registratie: April 2004
  • Laatst online: 20-08 08:10
Zoals misschien al wel gezien op de frontpage nieuws: Nederlandse tiener kaapt iPhones via ssh en het bijbehorende topic [iPhone] Is mijn telefoon gehackt?

Vroeg ik mijzelf al of dit ook mogelijk is op android toestellen. Bijbehorend natuurlijk de vraag of dit dan voor alle toestellen mogelijk is of alleen de geroote.

Een voorbeeld van een dergelijk programma is Bluetooth File Transfer. Als je deze start wordt ook een FTP service gestart. Het is weliswaar zo dat je aan FTP verder weinig hebt maar toch kunnen al je foto's en andere privé gegevens worden gekopieerd.

Wat zijn jullie gedachten hierover?

Alvast hartelijk bedankt voor al jullie hulp en reacties, Tim Bots


Acties:
  • 0 Henk 'm!

  • Jozz
  • Registratie: Januari 2002
  • Laatst online: 13-07 19:27
Het lijkt me sterk dat dit mogelijk is op standaard Android toestellen. Mogelijk wel op geroote exemplaren. Echter heb ik die van mij (nog) niet geroot, dus ik kan er verder weinig over zeggen. Het hangt er sterk vanaf hoe mensen met wachtwoorden omspringen.

Beproeft alle dingen; behoudt het goede. (1 Thessalonicensen 5: 21)


Acties:
  • 0 Henk 'm!

  • FRidh
  • Registratie: Januari 2004
  • Laatst online: 22:13
een aantal custom roms hebben een ssh server draaien waar het wachtwoord dacht ik gebaseerd is op je imei nummer. Stel, de image, of een ander programmaatje, stuurt een sms/mail/whatever met je adres, en inloggegevens, dan zou het in principe moeten kunnen.

Research is to see what everybody else has seen, and to think what nobody else has thought - Albert Szent-Györgyi


Acties:
  • 0 Henk 'm!

  • Leftblank
  • Registratie: Juni 2004
  • Laatst online: 09:15
Het artikel op de fp is nogal misleidend, het wordt 'hack' genoemd waardoor iedereen meteen in de stress lijkt te schieten. De betere vergelijking zou het wachtwoord van je router zijn; je wordt 'gehacked' als je je internet-readable interface op admin/admin laat staan dan kan elke idioot dat ook aanpassen. Met het 'alpine' welke root-toegang op je iPhone geeft is het gewoon precies zo...

Zviw heeft Android geen SSH server draaien die public accessable is, iig niet by default na 't rooten, en al zeker niet by default in het algemeen. Het risico lijkt me dus ook al aanzienlijk kleiner dat een 17-jarige prutser je phone kidnapped. :+

Acties:
  • 0 Henk 'm!

  • Tim_bots
  • Registratie: April 2004
  • Laatst online: 20-08 08:10
Aangezien de Android toestellen geen (default) SSH toegang hebben en bij de toestellen die het hebben is het root password gebaseerd op het IMEI-nummer lijkt het mij sterk dat mensen toegang kunnen krijgen.

Probleem ook weer opgelost.

Alvast hartelijk bedankt voor al jullie hulp en reacties, Tim Bots