Zgubiłeś iPhone … zgubiłeś hasła

Było dziś śmiesznie, teraz będzie strasznie i to nie będą strachy na lachy.
Jeśli zgubisz iPhone to pamiętaj, że gubisz również wszystkie swoje hasła, które masz w nim wprowadzone. Wszystkie czyli te do sieci Wi-Fi do kont pocztowych zarówno tych POP jak i Exchange czy Me.com, do VPNów – słowem Wszystkie. Nie pomoże nawet to, że nasz iPhone jest zabezpieczony hasłem. Wystarczy wprowadzić go w tryb Jailbreak, co można zrobić nie znając hasła, a potem za pomocą specjalnego skryptu zobaczyć wszystkie hasła przechowane w Pęku Kluczy (Keychain). Zobaczcie film i przyznajcie nic miłego.

Jedyne co możecie zrobić to skorzystać z darmowego programu Apple Find my iPhone, dzięki któremu zdalnie możemy wymazać pamięć telefonu, lub wcześniej wprowadzić go samemu w tryb JB i zmienić hasło Roota.

23 Comments

  1. dlatego ja mam blokadę przy odblokowaniu i funkcję find my iPhone :)

  2. @up
    Przecież Norbi napisał, że blokada nic nie daje.
    Tylko po co sie tak bawić, po JB można po prostu wejść do iPhone’a i skasować tę blokade.

  3. A nie da sie jakoś tego zabezpieczyć?

  4. Zastanawia mnie tylko ile złodziei będzie umieli zrobić JB :)

  5. po zmianie hasła roota, można wyłączyć JB?

  6. glub: nie ale nie można wykonać tego skryptu ze zmienionym hasłem roota, jeśli się go nie zna.

    Adać: może po to, że tu nie chodzi o usunięcie blokady, a o pokazanie haseł które są, nawet przy pełnym dostępie do telefonu, zakropkowane.

  7. sory ale nie mozna wprowadzic w tryb jailbreak bez hasla:) chyba zapomniales wspomniec ze mozna zrobic to tylko i wylacznie na swoim komputerze, jesli wczesniej dany iphone byl uzywany, a jesli zostanie podpiety pod nowy komp z blokada pulpitu na haslo to raczej w jailbreak nie wprowadzisz:)

  8. „@up
    Przecież Norbi napisał, że blokada nic nie daje.
    Tylko po co sie tak bawić, po JB można po prostu wejść do iPhone’a i skasować tę blokade.” na swoim kompie wejdziesz ale na innym nie, chyba ze skasujesz zawartosc iphone

  9. adam: No co ty???? Oczywiście, że może być wprowadzony na dowolnym komputerze.

  10. czy w tych skryptach jest też odblokowania klawiatury?

  11. A hasła z aplikacji Facebook też się da odzyskać tą metodą?

  12. up…. „hasła przechowane w Pęku Kluczy (Keychain)”

  13. norbi a czy to sprawdziles? ja to sprawdzilem, i jeslisli masz iphone zablokowany haslo np po minucie to niestety niedostaniesz sie do danynych, bo itunes prosi o wprowadzenie hasla na danym itunes, a po jailbrejku trzeba podac haslo zeby wejsc na pulpit iphone, wiec hello:)

  14. ostatnio robilem jailbreak na swoim iphone mam na haslo po minucie, ladnie pieknie jaibreak sie robi ale po ponownym uruchomieniu musze podac haslo zeby wejsc do menu , aby odpalic cydie…. itd… oczyciwscie mozna sie polaczyc przez ssh przez wifi. lecz na tym filmie tego niema, i obecny jailbreak modyfikuje firmware dopiero po zainstalowaniu cydi…. wiec to jest mozliwe dla osob ktore nie maja blokady

  15. taka zabawe moge wykonac na kompie na ktorym wczesniej synchronizowalem iphone i po temacie ,ktos zademonstrowal to na swoim iphone i swoim komp,chyba ze zrobi to osoba ktora uzywa mojego komputera, ponadto to stary jailbreak teraz jest inny:)

  16. @adam: Nie jest prawdą to co mówisz. Już tłumaczę.

    Na filmiku wyraźnie pokazano, że wprowadzają telefon w tryb Jailbreak, używając dodatkowo tzw. „custom bundle”, który pozwala na instalację dowolnego oprogramowania na telefonie już podczas samej procedury jailbreakowania. A więc po tym wszystkim telefon jest uruchamiany ponownie i nawet nie ma potrzeby wchodzenia do menu (a co za tym idzie wpisywania hasła). Ponieważ WiFi jest aktywne (to również można załatwić podczas jailbreaku) atakujący wchodzi poprzez SSH na telefon (zainstalowane podczas jailbreaku, bez odpalania Cydii), kopiuje na telefon swój skrypt i uruchamia go. Tyle.

    @norbi: Zmiana hasła roota też może nie wystarczyć. Przecież jest jeszcze opcja dostępu do danych poprzez protokół AFC (po kablu). Normalnie mamy dostęp tylko do katalogu /var/mobile/Media, ale Jailbreak standardowo udostępnia nam cały system plików. Można więc programem np. iPhone Explorer bez problemu dostać się do pliku z Keychainem i żadne hasła nam w tym nie przeszkodzą.

  17. Nie widzicie że On tam ma otwarte okno . Że jak zrobi jailbreak to pokazują się , w tym oknie hasła

  18. M4v3R: Dziękuje, że za mnie wytłumaczyłeś Adamowi co miałem na myśli. Masz rację z tym hasłem Roota to nie wystarczy bo można przejrzeć po kablu …. ale w tym celu musimy znać hasło zabezpieczające telefon o ile nie robimy tego na swoim komputerze.

  19. Czas, żeby Apple wprowadziło szyfrowanie haseł ;).

  20. M4v3R jestem z iphone od samego poczadku od 2007, mowisz tak bo widzisz na filmie to, ale zrobic to co innego;) chyba ze zrobisz sam takiego jailbrejka i skonkfigurujesz go odpowiednio, bo w dostepnych w sieci niema takich opcji… aby instalowaly ssh, oczywiscie ze dawno powinni wprowadzic szyfrowanie hasel….ponadto przy samym uzywaniu cydi i instalacji jakiegos programu crackowanego z repo typu hack moga nam uleciec hasla

  21. @adam:
    Odebrałem Twoją wypowiedź, jakby firma zarabiająca miliardy nie była w stanie tego zrobić. Cóż, odpowiem krótko – no proszę cie… Takie rzeczy potrafią ludzie tworzyć samemu, a co do piero taka firma…

  22. @adam: Ja również zaczynałem od pierwszego iPhone’a w 2007 roku i znam je od podszewki, robiłem długi czas jako nieoficjalny serwisant, byłem modem na MyApple itp. ;). Troszkę generalnie się na tym znam i wiem co mówię – jest to naprawdę bardzo proste dla kogoś kto się na tym choć trochę zna.

    @norbi: Znów nie do końca. Dostęp do usługi AFC nie jest chroniony jakimkolwiek hasłem. Więc możesz się dobrać do plików z każdego komputera. Spróbuj wgrać sobie program „iPhone Explorer” (za darmo na Mac i Win) i połączyć się z zahasłowanym iPhonem z jakiegokolwiek komputera. Zobaczysz, że się da :).

  23. @adam: Jeszcze jedno: http://www.dkszone.net/redsn0w-0-9-6b3-download-jailbreak-ios-4-2-1-gm-iphone-ipad
    Proszę bardzo, ogólnodostępna w necie paczka z „SSH bundle” do Redsn0w, gotowa do użycia.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *