Pour gérer vos consentements :
Categories: Sécurité

Les utilisateurs d'iPhones piratés victimes de chantage aux Pays-Bas

Un pirate venu tout droit des Pays-bas a eu l’idée de piéger ses petits camarades qui ont obtenu une version pirate de l’ iPhone d’Apple. Puisque la plupart des détenteurs d’iPhone munis d’un jailbreakn’ont pas modifié le mot de passe root de leurs appareils, le pirate s’est immiscé dans la faille.

Ce hacker néerlandais a alors formulé une demande de rançon en bonne et due forme sous forme d’un message expliquant que l’appareil de la personne visée n’était pas suffisamment sécurisée. Visiblement, le pirate aurait scanné les ports des iPhones insuffisamment protégés puis envoyé un message invitant à payer la somme de 5 euros afin de se sécuriser correctement l’appareil.

Le pirate tint à peu près ce langage : « Si vous ne payez pas, cela m’est égal mais rappelez-vous que j’ai l’ accès à votre iPhone. De ce fait bien d’autres pourraient passer des appels ou envoyer des messages depuis votre numéro. Je vous assure que nous n’avons aucune intention de vous nuire mais d’autres pirates le pourraient. Ceci est juste mon conseil pour sécuriser votre iPhone. »

En fait, le pirate a simplement utilisé une vulnérabilité liée au piratage de l’appareil qui ouvre un port de communication (port 22 assigné à SSH) avec un mot de passe par défaut que peu d’utilisateurs modifient. La parade est alors des plus simples puisqu’il suffit simplement de changer ce mot de passe root.

Selon le site Ars Technica après que cette affaire soit éventée, le pirate aurait renoncé à son chantage, publié des excuses et même remboursé les sommes indûment perçues. Paraît-il qu’il aurait juré, mais un peu tard, qu’on ne l’y reprendrait plus.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

5 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

8 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

10 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago