Iphone virus?

Zobrazuje sa 20 príspevkov - 21 až 40 (z celkového počtu 44 )
  • Autor
    Príspevky
  • #195864
    sleepwalk3r
    Účastník (Participant)

    ked tam ma jailbreak tak si tam moze dat aj terminal.. a tam sa uz da pozistovat cokolvek predsa: tcpdump, netstat, ps, …. a kadeco. teda JB som nikdy nemal ale kedze iphone ma unixove jadro tak snad to bude vediet tieto zakladne commandy

    #195865
    babo
    Účastník (Participant)

    sleepwalker: ja prave tiez nemam JB ani som nemal, takze netusim, ci prave tam prikazy ala netstat budu (ja by som tipoval skor nie). Ale normalne sa pozriem asi kolegovi na telefon, celkom ma to zaujima

    #195958
    babo
    Účastník (Participant)

    takze si naozaj pri JB staci stiahnut nejaky terminal, trebers MobileTerminal, ktory je vazne super. A iPhone v sebe prikaz netstat standardne nainstalovany ma, normal v /usr/bin/ :) takze zistit ci naozaj iPhone skenuje porty nebude problem a ked, tak aj aky proces

    #195959
    wlamik
    Účastník (Participant)

    ok tak uz som si stiahol terminal, co by som mal teraz robit? co tam napisat?

    edit: napisal som tam netstat a vyhadzuje mi to nieco podobne ako co som postoval predtym, asi to teda skenuje proty, ako zistim co to robi?

    #195963
    babo
    Účastník (Participant)

    ak si niekde na wifi, trebars doma, tak ked budes mat iPhone pripojeny, skus natukat presne toto a povedz, co pekne ti to napisalo:

    netstat -an | grep „\.22 “

    skus potom ten prikaz pustit parkrat po sebe. Ak tam budes mat vzdy inu IP a teiz bude IPcka tak rast, tak bude jasne, ze ti to fakt skenuje siet… Potom sa mozeme pozriet na to, aky proces to robi

    #195970
    wlamik
    Účastník (Participant)

    no moc sa v tm nevyznam tak tu postnem screen s tym co to vypisalo :) (inak babo dik za ochotu)

    http://img411.imageshack.us/img411/5753/photoon20100225at1444.jpg

    #195972
    mrzo
    Účastník (Participant)

    No robi to iste evidentne… Nechapem sice tu logiku snazit sa pripajat z privatnej sieti 192.168.0.0/16 na dalsiu privatnu siet 10.0.0.0/8 ale tak asi to vie co to robi :)

    #195973
    wlamik
    Účastník (Participant)

    no a teraz este vypatrat co to vlastne robi :)

    #195975
    babo
    Účastník (Participant)

    ajaj, takze admini nekecali… snazi sa ti telefon ozaj skenovat SSH porty po celej podsieti…

    skus mi este rovnako vyfotit co ti hodi „ifconfig -a“ , samozrejme stale kym si pripojeny na WiFi

    Zistit ale pid procesu, ktory to robi bude problem to sa zial robi na kazdom UNIXE alebo LINUXE inak. Teraz nie som doma, musim zistit, ako sa to robi na Darwin Kernel na MAC OS, to na 90% zaberie aj na iPhone… kolega co ma JB na iPhone uz isiel domov :)

    #195978
    wlamik
    Účastník (Participant)

    to „ifconfig -a“ nefunguje, teda vypisuje to , ze nepozna ten prikaz

    #195979
    babo
    Účastník (Participant)

    chcel som len vidiet tvoju IPcku ked si pripojeny na tej WiFi, ale to nic, to budes ty…

    skus este spustit prikaz „lsof“, co ho pozna… Ked hej, tak je velka sacna, ze ti vecer poslem navod, ako zistit ktory proces robi tu „zlobu“

    #195980
    wlamik
    Účastník (Participant)

    bohuzial nepozna

    #195981
    mrzo
    Účastník (Participant)

    No tak jeho IP je snad ta 192.168.1.102 nie? Inak uz to tu riesis dva dni, si si isty, ze by restore nebol najlepsia a najrychlejsia moznost?

    #195982
    wlamik
    Účastník (Participant)

    prave koli JB nechcem restore

    #195983
    babo
    Účastník (Participant)

    a skus

    sudo lsof

    vypyta si heslo na root, ktore si uz menil

    mrzo: jasne, ze by restore bol lepsi. ale trebars sa na to prist da… Pravda je, ze by bolo najlepsie zavolat nejakeho kamarata, co sa vyzna v UNIXE a skusal to rovno na iPhone, lebo ja nemam iPhone s JB, wlamik zase nepozna UNIX (aj ked teda ja tiez nie som ziaden unix guru, to ani omylom)

    #195984
    wlamik
    Účastník (Participant)

    bohuzial nepozna ani sudo Isof :)

    #195988
    onetimereg
    Účastník (Participant)

    Kto chce kam…

    Ale vyhnes sa restoru, ked nejakym nahodnym pokusom odstavis skenovanie a budes spokojny… Hlavne nech si cervik zbiera tvoje hesla a dalsie data nadalej.

    #195994
    wlamik
    Účastník (Participant)

    wi-fi som na iPhone vypol a na internet sa z neho teraz nepripajam, takz ehadma by nic nemal brat aj ked zvazujem ze asi ten restore nakoniec len spravim, skoda toho JB na co uz

    #196005
    sleepwalk3r
    Účastník (Participant)

    ten lsof je na osx v /usr/sbin/lsof (snad to tam bude mat aj iPhone)

    skus zadat celu cestu
    sudo /usr/sbin/lsof -i -P | grep 22

    pripadne tam zadaj
    ps -ef | more

    (to “ | more“ spravi to ze ti nevypise setko naraz ale budes medzernikom odklepavat dalsie vypisy)

    mno a treba pokukat co by teoreticky mohol byt ten „zly“ proces
    mozes aj screenshoty porobit (nemusis fotit cely iPhone ale staci stalcit home+sleep a odfoti ti to aktualnu plochu)

    #196011
    mrzo
    Účastník (Participant)

    2 wlamik – a co ked mas JB? jak si ho tam dal raz, das ho tam aj druhy krat nie?

    2 babo – isteze sa na to da prist, na vsetko sa da casom prist ale tu ide o efektivitu. Samozrejme ak sa mu s tym chce hrat nech sa hra ale ako tu pisal onetimereg, kedze sa v tom nevyzna je velka pravdepodobnost, ze si narobi takymto spravanim len dalsie problemy a maximalne nadobudne falosny pocit bezpecia. Restore je snad najistejsia metoda napravy a v tomto pripade aj najrychlejsia asi. Takto sa na to skus pozerat, kedze ani jeden co mu radite neviete presne co robit.

Zobrazuje sa 20 príspevkov - 21 až 40 (z celkového počtu 44 )
  • Musíte byť prihlásený, aby ste mohli odpovedať na túto tému.