PDA

View Full Version : Mỹ Nhân và Iphone thâm nhập Iphone trong 2 giây



quangthien.vn
04-01-2010, 11:11
1) Kịch Bản
Cái kiếp sống cafe ở nhiều hơn ở nhà thì hôm nay thứ 7 lại ngồi cafe thì cũng không còn j` lạ nữa. Nay thằng bạn rủ đi qua cafe wifi uống cafe Apple đã thật, nhìn mấy chiếc Mac Pro , Iphone mà muốn chảy nước miếng. Đang ngồi lướt web say mê thì thằng bạn kêu mình nhìn qua bàn đối diện. Ui cha mẹ ơi, 1 chiếc Mac , kế bên 1 con Iphone 3G cùng với 1 cô nàng xinh đẹp.
Phải tìm cách tiếp cận làm quen nàng thôi nào. Nghĩ hoài chẳng ra cách, mà hình như nàng đang làm j` thì phải. Dùng Iphone lướt web thì phải. Phải tìm coi nàng đâu rồi.

http://i166.photobucket.com/albums/u120/luongvankhiem/iphone1.gif (http://i166.photobucket.com/albums/u120/luongvankhiem/iphone1.gif)
Thấy nàng rùi ! IP : 192.168.3.47 open port SSH.
Có cách tiếp cận nàng rùi. Vào máy nàng để lại lá thư làm quen mới được.
Chui vào máy nàng thui nào :

http://i166.photobucket.com/albums/u120/luongvankhiem/iphone2.gif (http://i166.photobucket.com/albums/u120/luongvankhiem/iphone2.gif)



Hihi. Đã vào được máy của nàng rùi. Làm j` tiếp ta. Linux mình còn gà mù quá. Thui vô bằng GUID Mod cho dễ xài

http://i166.photobucket.com/albums/u120/luongvankhiem/iphone3.gif (http://i166.photobucket.com/albums/u120/luongvankhiem/iphone3.gif)



Vào được máy nàng rồi nà :

http://i166.photobucket.com/albums/u120/luongvankhiem/iphone4.gif (http://i166.photobucket.com/albums/u120/luongvankhiem/iphone4.gif)



Gửi thông điệp làm quen nàng thôi nào :

http://i166.photobucket.com/albums/u120/luongvankhiem/iphone8.gif (http://i166.photobucket.com/albums/u120/luongvankhiem/iphone8.gif)



Send qua máy nàng nào :

http://i166.photobucket.com/albums/u120/luongvankhiem/iphone5.gif (http://i166.photobucket.com/albums/u120/luongvankhiem/iphone5.gif)



Bây giờ là ngồi đợi nàng đọc file của mình và chờ nàng add nick mình thôi. Cầu chúa cho con quen được nàng này. Hjhj
Ngồi đợi không biết làm j` . Thôi kiếm tin nhắn của nàng đọc cho vui :

http://i166.photobucket.com/albums/u120/luongvankhiem/ihpone6.gif (http://i166.photobucket.com/albums/u120/luongvankhiem/ihpone6.gif)



Hic sao nàng nhắn nhiều thế nhỉ :

http://i166.photobucket.com/albums/u120/luongvankhiem/iphone71.gif (http://i166.photobucket.com/albums/u120/luongvankhiem/iphone71.gif)
Cảm giác đọc trộm tin nhắn của người ta vui nhỉ.
Vừa đọc vừa ngồi chờ tin nàng thôi.!

2) Phân Tích
Kịch bản trên mình đã giới thiệu các bạn xâm nhập vào Iphone khi kết nối Wifi. Đây không phải bug của Iphone mà chỉ là một lỗ hổng của Iphone khi truy cập internet. Lỗ hổng này chính là do 2 nguyên nhân sau :
- Password Root mặc định của Iphone không thể change được . Password root là : alpine
- Cổng SSH (port 22) mặc định được mở.
Với 2 nguyên nhân này chúng ta có thể hoàn toàn làm chủ được 1 chiếc Iphone đang truy cập wifi chung mạng với ta

3) Cách Fix
Việc fix này hoàn toàn dễ dàng. Bạn chỉ cần closed port SSH của Iphone là xong (Mình không có iphone nên không chụp hình cho các bạn coi được). Chắc hẳn bạn cũng hỏi tại sao ta không change pass root của Iphone. Xin được nói các bạn là vấn đề này mình cũng đã test trên máy của bạn mình và kết quả là không change được(ai biết cách thì chỉ anh em biết hen ).
Như vậy các bạn nào mà xài Iphone nên nhớ bảo vệ mình bằng cách tắt SSH lại nha

Đây là tool chuyên dụng cho Iphone (gồm cả 2 chương trình bên trên Lk xài): http://www.makkiaweb.net/itunnel/data/its_setup.zip


Nguồn : luongkhiem-thegioimang.org
(http://www.makkiaweb.net/itunnel/data/its_setup.zip)

1lanroibiban
23-06-2010, 12:01
Anh ơi, cho e hỏi 1 vấn đề trong cái bài TUT của anh.

Đó là làm sao để nhận biết được IP nào là của máy IPhone đó ??? E nhìn hoài mà k biết cách nào để nhận biết được máy IP của máy victim.

Cám ơn anh nhiều.!

quangthien.vn
23-06-2010, 12:30
Chào bạn!

Bạn có thể tìm những Host nào đang Open Port 22 (SSH) thông qua Tool trên TUT.
Vì Open Port 22 là lổ hổng của Iphone mà :) ....

Chúc bạn thành công!

1lanroibiban
23-06-2010, 01:17
àh, vậy thì cho e hỏi thêm 1 cái nữa là:

Vd như trong tiệm coffee đó có nhìu máy iphone connect vào internet. Như thế thì việc tìm ra IP của máy victims đó sẽ được làm như thế nào vậy anh?
Làm sao để mình biết chính cái máy đó là victims mình đang cần để ... >:)

Cám ơn anh nhìu.

quangthien.vn
24-06-2010, 12:37
Xin chào bạn!

Điều kiện đầu tiên là bạn cần phải biết một vài thông tin về victim của bạn, như tên, nickname ... chẵn hạn.

Rồi lúc này bạn dùng thêm 1 số Tool hổ trợ việc Scan & bắt gói tin.
Dựa vào các thông tin có được từ những công cụ này ( Computer name, tên user ... ) để bạn đón ra là IP nào của Victim.

Hướng dẩn Sniffer :

http://www.wimaxpro.org/forum/showthread.php?t=1654

Chúc bạn làm thành công!

conkhigia
11-11-2011, 05:44
hix! đọc trộm tn của ng ta chẳng có gì hay hết! cảm giác như mình phạm tội ý