السبت، 24 مارس 2012

ثغرة خطيرة بالايفون تسرب بياناتك وصورك الشخصية ! .. شرح مفصل لطريقة اغلاقها

تنبيه مهم جداً لكل شخص عمل جليبريك للايفون … ثغرة خطيرة
الكثير منا عامل جيل بريك لجهازه الايفون ، وهناك ثغرة خطيرة به لا يعلم بها 70% من
الاشخاص اللي عاملين جيل بريك !
ساشرح هذه الثغرة باختصار كيف تعمل وما يترتب عليها ويليلها شرح مصور لكيفية سدها و اغلاقها امام الهكرز ..
مقدمة بسيطة عن طريقة عمل الجيل بريك :-
الجيلبريك ماذا يعمل في الجهاز بالظبط هو اساساً يفعل  ثغرة الدخول على ملفات السيستم والمسار والذى يعرف بـ الـ Root/ وهذا الشي اللي متحكمة فيها الأبل ستور وبتنزل فيها البرامج مثل ال program files
اللي موجودة في الcعندنا في الكمبيوتر ، في نظام الـ ios يتم اغلاق نظام الروت من اجل الحماية  ولا يمكن  اضافة اي شي لها  
ولكن الجيلبريك مهمته كسر الحماية وجعل مسار الـ root قابل للاضافة عن طريق كسر ال ssh المسئول عن قرائة ملفات الـ root وبهذي الطريقة تقدر تنزل برامج من برا الأبل ستور .
لذلك اي شخص عامل جيل بريك الان ،، هذا يعني انه ملفات السيستم عنده Root مفتوحة للهكرز ..
يسأل شخص ويقول كيف يصير هالشي ؟ باختصار عند عمل جيل بريك للجهاز يقوم بكسر الحماية ووضع باسورد افتراضي كلمة “ Alpine ” لجميع الاجهـزة
وانا كـ هكرز اقدر ادخل على جهازك بكل بساطة باستخدام الكلمة الافتراضية الموجودة للروت ، ولين دخلت جهازك اشوف كل بياناتك وصورك وملفاتك على الجهاز واسحب منها اللي ابي  !

في احصائية منتشره على الانترنت تفيد بان اللي مغيرين باسورد الروت لاجهزتهم ما يتعدون 30% فقط !
يعني 70 % من اللي عاملين جيل بريك معرضين للاختراق بكل سهولة .. كأنهم فاتحين باب بيتهم للحرامي ويقولون له حيــاك !



وهذا شرح مصور لكيفية تغير كلمة المرور للروت ..

تغيير الباسورد الأفتراضي للـ root

أولا : قم بتثبيت MobileTerminal من الـ Cydia  .

ملاحظة : لو البرنامج ما ظهر لك في السيديا ، اضف السورس التالي : http://yourcydiarepo.org/
ثانيا افتح البرنامج كالتالي 


اكتب الأمر su واضعط على return من الكيبورد
سيطلب منك السيريـال ، ادخل السيريـال الافتراضي وهو alpine ثم اضغط return
(ملاحظة : وأنت تقوم بكتابة السيريـال ستلاحظ أنك تكتب ولا يظهر لك شيء!! فقط تابع وكن دقيق وعن الانتهاء من كتابته اضغط return)


لاحظ أنت الان داخل المنفذ الذي يستخدمه الهكر لاختراق جهازك ،  الان سنقوم
بتغير  كلمة الروت الافتراضية ومنع الهكر من اختراق جهازك وسد الثغرة عليهم .


اكتب passwd ثم اضغط return


سيطلب منك الباسورد الجديد ، ادخل باسورد جديد خاص بيك خاص بك واضغط return
ملاحظة مهمة جداً : لا تنسى الباسورد الجديد ! تذكره جيداً ! لانك لو نسيته مصيبه :)

قم باعادة كتابة الباسورد الجديد مرة اخرى ، وتأكد انك قمت بحفظه 

هكذا قمنا بتغير كلمة المرور الافتراضية للروت واغلقنا الثغرة امام الهكرز ..
بقي لدينا خطوة اخيـرة وهي الخروج من البرنامج
وللخروج من البرناج قم بالضغط المستمر ع وسط الشاشة ، وستظهر لك هذه النافذة قم باختيار منها exit


بعدهـا Yes

وتم بحمدلله :)
وهذا شـرح فيديو وجدته على اليوتيوب  لتغير الروت باسورد لمن اراده على الرابط التالي :-
ارجو منكم اخواني واخواتي تغير كلمة المرور للروت بسرعة وبدون تأخر ..
الموضوع ما راح ياخذ منك فقط 5 دقائق


انا لستُ من اصحاب الجيل بريك ولكن احببت ان انوه لهذا الموضوع المهم حيث ان نسبة كبيرة من اصحاب الايفون مسوين جيل بريك لاجهزتها وما يعرفون عن هالثغرة ..
اسأل الله ان يحفظنا واياكم بحفظه ..
الشرح للأخ : يوسف العنزي

كتب في: الجمعة 30 ربيع الثاني 1433 


كاتب التغريدة :( @l7n 1)
 

ليست هناك تعليقات:

إرسال تعليق

أهلا بك ،
أشكر لك إطلاعك على الموضوع و أن رغبت في التعليق ،
فأرجو أن تضع إسمك ولو حتى إسما مستعارا للرد عليه عند تعدد التعليقات
كما أرجو أن نراعي أخلاقيات المسلم;حتى لانضطر لحذف التعليق
تقبل أطيب تحية
ملاحظة: يمنع منعا باتا وضع أية : روابط - إعلانات -أرقام هواتف
وسيتم الحذف فورا ..