Click here to Close
 
打印

[讨论] IPHONE 最严重的安全漏洞!! 经常IPHONE上网的注意了!!!

IPHONE 最严重的安全漏洞!! 经常IPHONE上网的注意了!!!

在你IPHONE机子里,/var/root/Library/Keyboard 的目录下, 打开文件:dynamic-text.dat 看看, 是不是非常惊奇? 你在IPHONE里所有打的私人信息, 短信对话, MSN对话, 密码等等都被纪录在这个文件里面了,而且这个文件是明文储存的, 没有经过任何的加密。对的, 这个就是键盘记录文件, 苹果的自动纠错功能。 你在键盘上所有打的东西就记录在这里了。

打得中文记录在文件: zh_CN-dynamic-text.dat
如果以前用的NATIVECN 中文输入法的话, 中文记录在这里:ja_JP-dynamic-text.dat

也就是说, 如果你在WIFI上网, 而且你又没有更改你的系统ROOT 登录密码, 那么别人就能够下载到这个文件,获得你所有密码和私人信息。
或者, 你安装了某些恶意第三方程序, 它可以偷偷的在后台把你这个文件通过WIFI传到其他地方,获取你的密码,信息。 记得吗? IPHONE上的程序连上网路是不需要经过你同意的, 比如INSTALLER。

现在还没有什么好的方法解决。 但至少你看完这个帖子,要记得把默认的ROOT账号密码给改掉!1.02 的系统密码是dottie. 1.1.1密码是alpine. 地球人都知道, 还不赶快改?

有人不相信的话, 很简单啊, 直接去自己机子里把文件拿出来,打开看就知道了。

付上修改密码方法: (记得你的IPHONE要先有SSH,或者装TERMINAL软件)
PUTTY可以在我这个帖子的附件下载。

1. 用PUTTY软件, SSH 进入你的IPHONE (不知道怎么用PUTTYSSH进入的,也可以在INSTALLER里面安装个 TERM-VT100)

2.连接后, 用默认系统账号登录。


3。 输入命令行: passwd , 然后回车

4. 系统提示输入新密码,输入一次新的密码, 系统提示确认新密码, 再输入一才刚才的新密码 (注意,输入密码的时候系统不会显示任何字

5. 密码更改完毕。

[ 本帖最后由 rumcoke 于 2007-12-18 14:54 编辑 ]

附件

putty.zip (223.79 KB)

2007-12-18 14:54, 下载次数: 567

TOP

沙发,严重同意lz的观点,我已经把root的密码改了。

TOP

怎么改呢?

TOP

怎么改啊,那个路径iphone还是电脑上的呢

TOP

谢谢楼主

如果这个漏洞是真的话。。。APPLE早就发布补丁了

这个可不是一般的漏洞啊,能引起法律诉讼的,APPLE没有那么粗心的

TOP

严重同意lz的观点,
搶赱℅}祢啲曖╄→.只④為ㄋ﹖縯戯 爾已!┅Оǒ

TOP

重点是怎么改呢?
谁能具体说说看

TOP

引用:
原帖由 kblikefly 于 2007-10-27 12:16 发表
谢谢楼主

如果这个漏洞是真的话。。。APPLE早就发布补丁了

这个可不是一般的漏洞啊,能引起法律诉讼的,APPLE没有那么粗心的
多说无益, 自己不信可以打开自己的文件看。 或者干脆不理, 等哪天你的EMAIL,账号什么的被人黑了记得这个帖子。
另外告诉你一下, 正常没破解的IPHONE是不会有这个漏洞的,因为用户不可能跳出 /VAR/LIBARAY/MEDIA这个目录的,因为没有系统权限。
只有破解过的IPHONE才会有这个漏洞,因为要破解,就必须先破坏系统的限制,跳出这个目录来获得整个系统目录的访问权限, 所以才叫JAIL BREAK。

你自己破解了IPHONE在先,还来告它??

[ 本帖最后由 rumcoke 于 2007-10-27 12:31 编辑 ]

TOP

短信记录确实在里面

TOP

怎么改密码啊,说正题啊

TOP