Pour gérer vos consentements :
Categories: Sécurité

Les utilisateurs d'iPhones piratés victimes de chantage aux Pays-Bas

Un pirate venu tout droit des Pays-bas a eu l’idée de piéger ses petits camarades qui ont obtenu une version pirate de l’ iPhone d’Apple. Puisque la plupart des détenteurs d’iPhone munis d’un jailbreakn’ont pas modifié le mot de passe root de leurs appareils, le pirate s’est immiscé dans la faille.

Ce hacker néerlandais a alors formulé une demande de rançon en bonne et due forme sous forme d’un message expliquant que l’appareil de la personne visée n’était pas suffisamment sécurisée. Visiblement, le pirate aurait scanné les ports des iPhones insuffisamment protégés puis envoyé un message invitant à payer la somme de 5 euros afin de se sécuriser correctement l’appareil.

Le pirate tint à peu près ce langage : « Si vous ne payez pas, cela m’est égal mais rappelez-vous que j’ai l’ accès à votre iPhone. De ce fait bien d’autres pourraient passer des appels ou envoyer des messages depuis votre numéro. Je vous assure que nous n’avons aucune intention de vous nuire mais d’autres pirates le pourraient. Ceci est juste mon conseil pour sécuriser votre iPhone. »

En fait, le pirate a simplement utilisé une vulnérabilité liée au piratage de l’appareil qui ouvre un port de communication (port 22 assigné à SSH) avec un mot de passe par défaut que peu d’utilisateurs modifient. La parade est alors des plus simples puisqu’il suffit simplement de changer ce mot de passe root.

Selon le site Ars Technica après que cette affaire soit éventée, le pirate aurait renoncé à son chantage, publié des excuses et même remboursé les sommes indûment perçues. Paraît-il qu’il aurait juré, mais un peu tard, qu’on ne l’y reprendrait plus.

Recent Posts

Les applications de messagerie se mettent au chiffrement post-quantique

Dans la lignée de Signal, iMessage intègre une couche de chiffrement post-quantique.

22 minutes ago

Infrastructures LAN : une photo du marché avant la fusion HPE-Juniper

Douze fournisseurs sont classés dans le dernier Magic Quadrant des infrastructures LAN.

19 heures ago

Sauvegarde et restauration : Commvault muscle son offre cloud avec Appranix

Commvault s'offre Appranix, éditeur d'une plateforme cloud de protection et de restauration des applications.

23 heures ago

GenAI : face à NVIDIA, Intel se tourne vers l’open source

Intel se greffe au projet OPEA OPEA (Open Enterprise Platform for AI) et y pousse…

24 heures ago

USF : 7ème mandat consécutif pour Gianmaria Perancin

Le Conseil d’Administration de l’Association des Utilisateurs SAP Francophones ( USF) a réélu Gianmaria Perancin…

2 jours ago

Comment Amadeus hybride l’IA générative pour améliorer l’expérience du voyage

Le secteur du transport aérien utilise des algorithmes depuis des années. Mais cette chasse gardée…

2 jours ago