Artık iPhone içinde nurtopu gibi bir virüsümüz oldu, hadi hayırlı olsun. Sanki bilgisayarlarımızda yeteri kadar virüstür, trojandır, casustur vs.dir yokmuş gibi şimdi de iphone’umuza ilk virüsü soktular. Bunu başaran kişilikte Avusturalya’lı 21 yaşında ve Ashley Towns adında bir bilgisayar programcısı.

Peki bu virus ne yapıyor? Virüsün yaptığı ilk bakışta zararsız olarak nitelendirilebilir. Sadece telefona kendini kopyalayıp duvar kağıdınızı 80lerin şarkıcısı Rick Astley ile değiştirmek. Duvar kağıdının üzerinde de “ikee is never going to give you up.” notu mevcut.

ikee
ikee

Burada en önemli ayrıntı virüsün telefona girmek için seçtiği yol sanırım. Virus kendini kopyalamak için mutlaka jailbreak edilmiş telefonlara ihtiyaç duyuyor çünkü jailbreak edilmiş iphone ların neredeyse hepsinin kök dosya sistemine girmek için kullanıcı adı ve şifre aynı; root, alpine ve kök dosya sistemi SSH yolu ile ulaşıma açık. Yani kırılmış bir iphone kullanmıyorsanız şimdilik korkacak hiçbirşey yok.Peki virüsü kapmış bir iphone’unuz varsa ne yapacaksınız? Aslında çok basit; virüsün iki varyasyonu var. birincisinde aşağıdaki dosyaları temizlemek gerekiyor:/bin/poc-bbot/bin/sshpass/var/log/youcanbeclosertogod.jpg/var/mobile/LockBackground.jpg/System/Library/LaunchDaemons/com.ikey.bbot.plist/var/lock/bbot.lockVe ardından SSH programını yeniden yüklemek ve telefonu yeniden başlatıp root şifrenizi değiştirmeniz yeterli.Ikincisinde ise:/usr/libexec/cydia/startup/usr/libexec/cydia/startup.so/usr/libexec/cydia/startup-helper/System/Library/LaunchDaemons/com.saurik.Cydia.Startup.plistDosyalarını temizleyip SSH nin yanında Cydia’yı da yeniden kurmanız gerekiyor hepsi bu.Asıl korkutucu olansa “sevgili” dostumuz Ashley’in virüsün kaynak kodunu da yayınlamış olması. iphone’daki güvenlik açığına dikkat çekmek için virüsü yazdığını söyleyen Towns başka dikkatleri de çekecek gibi.Son bir dipnot: Tüm yazılanlar jailbreak edilmiş ipod touch’lar için de geçerlidir.