최근 인터넷에서 아이폰/아이팟에 대한 해킹 경고가 나오고 있다. 그 대상은 탈옥된 아이폰과 아이팟터치이다. 보통 사용자의 경우 탈옥만 시켜둔후 그대로 사용하기 때문에 자기 자신의 장비를 해커들에게 무방비로 노출치키는 결과를 초래할수 있다. 물론 해킹의 대상이 되는 것은 복불복이지만.. "유비무환"!!
자 어떻게 해커의 대상이 되는지 먼저 알아보자!! Mac OS를 기본으로한 iPhone OS의 경우 Unix base의 operating system이다. 뭐, 일반사용자의 경우 알필요도 없다. 여기에 SSH라는 protocol이 있다, 헌데 이 프로토콜의 password가 모두 'alpine'으로 지정되어있다. SSH가 뭐냐고? Secure Shell의 약자로 네트웍 디바이스간의 비밀 통신규약인것이다. 헌데 이 비밀을 지킬수 있는 규약을 만천하에 알려주고 있는 것이다. 왜? 비밀번호를 수정하지 않았기 때문에!!
그러니, 이런 아주 쉬운 해킹을 방지하기 위해선 무엇을 해야할까? 그렇다 이 passwd를 자신만의 것으로 변경해 주면 된다. 어떻게?
1. jailbroke한 iphone 또는 ipod touch에 이미 설치되어있는(있어야 하는) cydia를 실행시킨다.
2. cydia상에서 "mobileterminal"이란 어플을 찾아 설치한다.
3. 설치후 mobileTerminal을 실행시켜준다.
4. 위의 사진이 실행한 화면이다.(위의 색은 기본색이 아니다. 필자가 바꾼것임을 알려둔다) 우선 root의 권한을 주기 위해 su root 라는 명령어를 입력후 "return"키를 눌러준다. 그러면 위의 화면과 같이 Password: 가 나타난다. 이에 기본 패스워드인 alpine 을 입력후 다시 "return"키를 사뿐히 눌러준다.
(alpine을 입력시 화면에는 아무것도 표시되지 않는점을 기억하라!!)
5. 자 이제 어드민의 자격을 얻었으니 패스워드를 바꾸도록 하자. passwd 라고 명령어를 입력후 "return" !
6. old passwd를 입력후, new passwd를 입력해준다. new passwd의 경우 확인을 위해 한번더 입력하게 된다.
7. 끝
이처럼 간단하게 비밀번호 변경만으로 해커로부터의 공격을 막을수 있으니 자신의 아이팟 터치/아이폰이 탈옥된것이라면 꼬~옥 해두길 권고한다.
덧, blackrain으로 탈옥한 기기는 위의 작업을 안해도 안전하단다!!
자 어떻게 해커의 대상이 되는지 먼저 알아보자!! Mac OS를 기본으로한 iPhone OS의 경우 Unix base의 operating system이다. 뭐, 일반사용자의 경우 알필요도 없다. 여기에 SSH라는 protocol이 있다, 헌데 이 프로토콜의 password가 모두 'alpine'으로 지정되어있다. SSH가 뭐냐고? Secure Shell의 약자로 네트웍 디바이스간의 비밀 통신규약인것이다. 헌데 이 비밀을 지킬수 있는 규약을 만천하에 알려주고 있는 것이다. 왜? 비밀번호를 수정하지 않았기 때문에!!
그러니, 이런 아주 쉬운 해킹을 방지하기 위해선 무엇을 해야할까? 그렇다 이 passwd를 자신만의 것으로 변경해 주면 된다. 어떻게?
1. jailbroke한 iphone 또는 ipod touch에 이미 설치되어있는(있어야 하는) cydia를 실행시킨다.
2. cydia상에서 "mobileterminal"이란 어플을 찾아 설치한다.
3. 설치후 mobileTerminal을 실행시켜준다.
4. 위의 사진이 실행한 화면이다.(위의 색은 기본색이 아니다. 필자가 바꾼것임을 알려둔다) 우선 root의 권한을 주기 위해 su root 라는 명령어를 입력후 "return"키를 눌러준다. 그러면 위의 화면과 같이 Password: 가 나타난다. 이에 기본 패스워드인 alpine 을 입력후 다시 "return"키를 사뿐히 눌러준다.
(alpine을 입력시 화면에는 아무것도 표시되지 않는점을 기억하라!!)
5. 자 이제 어드민의 자격을 얻었으니 패스워드를 바꾸도록 하자. passwd 라고 명령어를 입력후 "return" !
자신의기기이름:~ mobile$ passwd
changing password for mobile.
Old password:
changing password for mobile.
Old password:
6. old passwd를 입력후, new passwd를 입력해준다. new passwd의 경우 확인을 위해 한번더 입력하게 된다.
자신의기기이름:~ mobile$ passwd
changing password for mobile.
Old password:
New password:
Retype new password:
changing password for mobile.
Old password:
New password:
Retype new password:
7. 끝
이처럼 간단하게 비밀번호 변경만으로 해커로부터의 공격을 막을수 있으니 자신의 아이팟 터치/아이폰이 탈옥된것이라면 꼬~옥 해두길 권고한다.
덧, blackrain으로 탈옥한 기기는 위의 작업을 안해도 안전하단다!!
0