脱獄したiPhoneが乗っ取られ金銭を要求される
2009年11月04日
オランダで脱獄(JailBreak)したiPhoneがハッキングされ、金銭を要求される事件が発生しました。
犯人はポートスキャンで脱獄によりiPhoneにインストールされたSSHを探しだしハッキング、多くのユーザーはSSHのデフォルトパスワードを変更していなかったため容易に乗っ取られたようです。

ハッキングしたiPhoneの画面に「お前のiPhoneをハッキングしたから全ファイルにアクセスできるぞ!セキュリティ向上のため次のWebサイトにアクセスしろ」というメッセージが表示され、そのWebサイトに行くと脅し文句と解除して欲しかったら5ユーロ払えと書かれていたそうです。
その後、犯人は金銭の受け取りに使用したPayPalの口座を凍結され、脅し取ったお金を返金、解除方法も公開し事件は収束しています。
脱獄する事でAppleの呪縛を逃れiPhoneをより便利に使えるようになる反面、セキュリティ的には危険性が増大します。iPhone.Walkerで脱獄関連のネタは扱わない方針なのは、一般の方が安易に脱獄を行うリスクを考慮してのこと。
今回のハッキングで的になったSSHは、端末の遠隔操作を行うプログラムで、そのデフォルトパスワードすら変更していないのはハッキングしてくれと言っているいるようなものです。
Hacker targets jailbroken iPhones in extortion ploy – iLounge
ロック解除のiPhoneを人質に、「身代金」の要求騒ぎ – ITmedia