Ecco una guida pratica e veloce per chi ha appena Jailbrekkato il proprio iPhone con firmware 3.1.2 e blackra1n di GeoHot.
Una volta fatto il Jailbreak vi ritroverete l’icona di Cydia sul vostro telefono. Leggete questa guida, prima di continuare, per capire cos’è e come si usa Cydia -> LEGGI
Se invece sapete già di cosa si tratta, proseguite pure nella lettura.
Bene, appena aprirete Cydia per la prima volta vi apparirà un messaggio dove venite avvisati che Cydia si sta ri-organizzando e si chiuderà automaticamente non appena finisce il processo.
Una volta che Cydia si chiude, riapritelo ed attendete che carichi eventuali aggiornamenti. Vi si aprirà un altro popup: scegliete “Complete Upgrade”, il secondo tasto. Attendete il download e l’installazione e cliccate su “Restart SpringBoard”: il telefono si riavvierà.
Ora, entrate nuovamente in Cydia e cercate ed installate il pacchetto “afc2add“: serve necessariamente per entrare in SSH e tornerà utile in seguito, se vorrete azzardare l’SSH o in caso qualcosa vada storto (all’inizio può succedere a tutti) e vi trovaste nella situazione di dover disinstallare Cydia.
Per gli stessi motivi, sempre in Cydia, cercate ed installate “openSSH“.
Bene, ora siete pronti a divertirvi con il Jailbreak in tutta sicurezza. Forse avrete letto da qualche parte le falle della sicurezza comportate dal Jailbreak ed in particolare da openSSH; vi spiego come stanno le cose in modo che possiate dormire tranquilli.
Esistono alcuni hackers al mondo che sono in grado di entrare nel vostro iPhone, solo se avete openSSH installato, e farci quel che vogliono: rubare dati, rovinare il software ecc.
Allora come mettersi al riparo da questi attacchi? C’è chi dice di disabilitare openSSH con il toggle di SBSettings, chi suggerisce di cambiare la password che è “alpine” di default su tutti gli iPhone, chi addirittura dice di non installare openSSH.
Io vi dico, invece, di star tranquilli, perchè per subire un attacco di questo tipo, con openSSH installato ed abilitato, dovete necessariamente essere connessi ad una rete WiFi pubblica sulla quale sia connesso nello stesso istante uno di questi pochissimi hackers al mondo (mi pare siano 4)!
Siete così sfigati!? ;)
5 Commenti
Ottimo, mi hai fatto scoprire afc2add… A differenza di openSSH, questo permette di vedere le cartelle di sistema anche via USB (ecco perché iPhone Explorer non mi faceva vedere la root…)
Io per quanto riguarda la protezione dell’SSH consiglio di cambiare la password… Soprattutto se avete amici nerd che si divertono ad entrare nel vostro iPhone e incasinarvi le cose -.-”
Ottimo articolo e anche quelli precedenti sono ben fatti! Complimenti!!!
;)
Si, per una sicurezza maggiore si puo’ sempre cambiare la password :)
Grazie per i complenti! :D
Ho fatto un danno :D spero di no.
Non avendo letto in quanto ero andato sulla guida di Cydia in cui manca la scritta non ho scaricato la “complete upgrade” ma quell’altra.
Come posso rimediare ?
Grazie e scusa il disturbo
Ei, qui non disturba nessuno! :D Se hai il pallino rosso (badge) sul tasto Changes in basso, premici sopra e poi clicca su Upgrade in alto a destra. Se non vedi il badge allora è tutto a posto! ;)
Hackulo security devo installarlo?