Pour gérer vos consentements :
Categories: Sécurité

Les utilisateurs d'iPhones piratés victimes de chantage aux Pays-Bas

Un pirate venu tout droit des Pays-bas a eu l’idée de piéger ses petits camarades qui ont obtenu une version pirate de l’ iPhone d’Apple. Puisque la plupart des détenteurs d’iPhone munis d’un jailbreakn’ont pas modifié le mot de passe root de leurs appareils, le pirate s’est immiscé dans la faille.

Ce hacker néerlandais a alors formulé une demande de rançon en bonne et due forme sous forme d’un message expliquant que l’appareil de la personne visée n’était pas suffisamment sécurisée. Visiblement, le pirate aurait scanné les ports des iPhones insuffisamment protégés puis envoyé un message invitant à payer la somme de 5 euros afin de se sécuriser correctement l’appareil.

Le pirate tint à peu près ce langage : « Si vous ne payez pas, cela m’est égal mais rappelez-vous que j’ai l’ accès à votre iPhone. De ce fait bien d’autres pourraient passer des appels ou envoyer des messages depuis votre numéro. Je vous assure que nous n’avons aucune intention de vous nuire mais d’autres pirates le pourraient. Ceci est juste mon conseil pour sécuriser votre iPhone. »

En fait, le pirate a simplement utilisé une vulnérabilité liée au piratage de l’appareil qui ouvre un port de communication (port 22 assigné à SSH) avec un mot de passe par défaut que peu d’utilisateurs modifient. La parade est alors des plus simples puisqu’il suffit simplement de changer ce mot de passe root.

Selon le site Ars Technica après que cette affaire soit éventée, le pirate aurait renoncé à son chantage, publié des excuses et même remboursé les sommes indûment perçues. Paraît-il qu’il aurait juré, mais un peu tard, qu’on ne l’y reprendrait plus.

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

8 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

10 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

12 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

14 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

14 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

15 heures ago