الجمعة، 30 مارس، 2012

جليبريك للايفون ... ثغرة خطيرة

تنبيه مهم جداً لكل شخص عمل جليبريك للايفون ... ثغرة خطيرة
الكثير منا عامل جيل بريك لجهازه الايفون ، وهناك ثغرة خطيرة به لا يعلم بها 70% من الاشخاص اللي عاملين جيل بريك !
ساشرح هذه الثغرة باختصار كيف تعمل وما يترتب عليها ويليلها شرح مصور لكيفيةسدها و اغلاقها امام الهكرز ..
مقدمة بسيطة عن طريقة عمل الجيل بريك :-


الجيلبريك ماذا يعمل في الجهاز بالظبط هو اساسا يفعل ثغرة الدخول على ملفات السيستم والمسار والذى يعرف بـ الـ Root/ وهذا الشي اللي متحكمة فيها الأبل ستور وبتنزل فيها البرامج مثل ال program files
اللي موجودة في الcعندنا في الكمبيوتر ، في نظام الـ ios  يتم اغلاق نظام الروت من اجل الحماية ولا يمكن اضافة اي شي لها
ولكن الجيلبريك مهمته كسر الحماية وجعل مسار الـ root قابل للاضافة عن طريق كسر ال ssh المسئول عن قرائة ملفات الـ root وبهذي الطريقة تقدر تنزل برامج من برا الأبل ستور .


لذلك اي شخص عامل جيل بريك الان ،، هذا يعني انه ملفات السيستم عنده Root مفتوحة للهكرز ..

يسأل شخص ويقول كيف يصير هالشي ؟ باختصار عند عمل جيل بريك للجهاز يقوم بكسر الحماية ووضع باسورد افتراضي كلمة " Alpine " لجميع الاجهـزة

وانا كـ هكرز اقدر ادخل على جهازك بكل بساطة باستخدام الكلمة الافتراضية الموجودة للروت ، ولين دخلت جهازك اشوف كل بياناتك وصورك وملفاتك على الجهاز واسحب منها اللي ابي !


في احصائية منتشره على الانترنت تفيد بان اللي مغيرين باسورد الروت لاجهزتهم ما يتعدون 30% فقط !

يعني 70 % من اللي عاملين جيل بريك معرضين للاختراق بكل سهولة .. كأنهم فاتحين باب بيتهم للحرامي ويقولون له حيــاك !




وهذا شرح مصور لكيفية تغير كلمة المرور للروت ..

تغيير الباسورد الأفتراضي للـ root
أولا : قم بتثبيت MobileTerminal من الـ Cydia .






ملاحظة: لو البرنامج ما ظهر لك في السيديا ، اضف السورس التالي : http://yourcydiarepo.org/
ثانيا افتح البرنامج كالتالي
 







اكتب الأمر su واضعط على return من الكيبورد













سيطلب منك السيريـال ، ادخل السيريـال الافتراضي وهو alpine ثم اضغط return(ملاحظة: وأنت تقوم بكتابة السيريـال ستلاحظ أنك تكتب ولا يظهر لك شيء!! فقط تابع وكن دقيق وعن الانتهاء من كتابته اضغط return)










لاحظ أنت الان داخل المنفذ الذي يستخدمه الهكر لاختراق جهازك ، الان سنقوم
بتغير كلمة الروت الافتراضية ومنع الهكر من اختراق جهازك وسد الثغرة عليهم .





اكتب passwd ثم اضغط return




سيطلب منك الباسورد الجديد ، ادخل باسورد جديد خاص بيك خاص بك واضغط return

ملاحظة مهمة جداً: لا  تنسى الباسورد الجديد ! تذكره جيداً ! لانك لو نسيته مصيبه :)






قم باعادة كتابة الباسورد الجديد مرة اخرى ، وتأكد انك قمت بحفظه
 



هكذا قمنا بتغير كلمة المرور الافتراضية للروت واغلقنا الثغرة امام الهكرز ..
بقي لدينا خطوة اخيـرة وهي الخروج من البرنامج
وللخروج من البرناج قم بالضغط المستمر ع وسط الشاشة ، وستظهر لك هذه النافذة قم باختيار منها exit


بعدهـا Yes


وتم بحمدلله :)
وهذا شـرح فيديو وجدته على اليوتيوب لتغير الروت باسورد لمن اراده على الرابط التالي :-

ارجو منكم اخواني واخواتي تغير كلمة المرور للروت بسرعة وبدون تأخر .. الموضوع ما راح ياخذ منك فقط 5 دقائق
ولا توقع تصحى الصباح وتشوف الهكرز ساحب ملفاتك واحط صورته خلفيه بجهازك http://www.swalif.net/softs/images/smilies/biggrin.gif مثل صاحب هالايفون !


انا لستُ من اصحاب الجيل بريك ولكن احببت ان انوه لهذا الموضوع المهم حيث ان نسبة كبيرة من اصحاب الايفون مسوين جيل بريك لاجهزتها وما يعرفون عن هالثغرة ..
اسأل الله ان يحفظنا واياكم بحفظه ..
الف شكر للأخ يوسف العنزي على مجهوده



.

ليست هناك تعليقات:

إرسال تعليق

يسعدني وضع بصمتك هنا