Listino prezzi: per 55.000$ l’Hacking Team spiava gli iPhone (jailbroken)

Nuovo sistema di commenti
iPhoneItalia ha un sistema di commenti realtime tutto nuovo e nativo! Per commentare ti basta creare un account e potrai subito commentare.
Prova la nuova sezione commenti!

Negli ultimi giorni ha fatto scalpore la notizia dell’Hacking Team, azienda italiana specializzata in spionaggio informatico bersagliata da un attacco che ha fatto trapelare in rete oltre 400 GB di dati sensibili, appartenenti a governi e forze dell’ordine che hanno utilizzato i vari software “spia”. Dai documenti apparsi sul web, scopriamo che l’Hacking Team offriva a caro prezzo un software che consentiva di spiare gli iPhone jailbroken.

iOS-skull-main1

In rete è stato infatti pubblicato il listino prezzi dei servizi offerti dall’Hacking Team, per lo più utilizzati da governi e forze dell’ordine per scopi solitamente leciti (indagini, cattura di terroristi, intercettazioni). Peccato che, malgrado le rassicurazioni, l’azienda lavorasse anche con governi non proprio democratici e trasparenti, capaci di usare questi software per spiare in moto illecito oppositori, giornalisti e gente comune.

Per noi utenti Apple è di particolare interesse un software che fa parte di questo listino, e che potenzialmente consente di spiare qualsiasi dispositivo iOS jailbroken. Al prezzo di 55.000 dollari (esatto, cinquantacinquemila!), questo software permette di monitorare il dispositivo iOS attaccato, spiando Skype, WhatsApp, Viber, i dati di localizzazione, le telefonate e gran parte dei dati memorizzati dall’utente. Una volta che l’Hacking Team riusciva ad entrare nel dispositivo jailbroken, il livello di informazioni che il committente poteva scoprire era altissimo.

Nel listino prezzi, l’Hacking Team precisa che attaccare un dispositivo iOS, anche se jailbroken, non è semplice, visto che bisogna prima infettare un computer e poi collegare iPhone o iPad per installare il trojan nel dispositivo in remoto, utilizzando una serie di strumenti avanzati. Insomma, la procedura è molto complessa e difficile da portare a termine, ma a quanto pare non sono mancati i casi di dispositivi iOS che sono stati bucati.

Ora che il software dell’Hacking Team è in rete, gli utenti che hanno effettuato il jailbreak devono preoccuparsi? Probabilmente no. Diversi membri della comunità jailbreak si sono affrettati a precisare che non è il momento di farsi prendere dal panico, visto che la minaccia è remota e di difficile implementazione. Tra l’altro, basta un po’ di attenzione: non scaricare app e giochi di dubbia provenienza e non aggiungere repository in Cydia che non siano certificate.

Il modo migliore per mantenere al sicuro il vostro dispositivo jailbroken è anche quello di aggiornare iOS all’ultima versione compatibile con lo sblocco, e utilizzare OpenSSH invece di afc2 per l’accesso al file system. Un altro consiglio è quello di modificare la password di root di default quando si utilizza OpenSSH, utilizzando un’app come MobileTerminal

[via]

Prodotti consigliati

In qualità di Affiliato Amazon, iPhoneItalia riceve un guadagno dagli acquisti idonei.
Offerte Amazon di oggi

Commenti 44

  1. StarLord
    sono cellulari e con root sono facilmente aggirabili, con i dovuti software e conoscenze ;)
    1. Magnacacuti
      Non credere sia così semplice se uno lo usa in maniera intelligente e non per usare hacking tool, il vecchio dsp**** e altri... Teoricamente disabilitando l'installazione delle app da origine sconosciute e disattivando la modalità debug il cell diventa molto sicuro poi se lo combini con altri programmi diventa veramente sicuro! Apparte per quei bug USSD.... Del resto basta che fai il flash ad un firmware non ufficiale superiore....
  2. Giorgio Bondioli
    Niente jailbreak dal rilascio di iOS 7. Il problema non sussiste.
    1. Andre Sergio Da Rio
      veramente c'e' anche per 8.4
  3. StarLord
    Beh almeno c'è ancora qualche giovane che non si è fo**uto il cervello ahaha
  4. Raiden87
    Non ho mai fatto il JB proprio per non perdere questo tipo di protezione e sono un Developer e so cosa gira dietro al JB... potrei farmi tweak ecc ecc ... ma preferisco sviluppare dei widgets che Apple non può pubblicare ma che mi risultino di grande aiuto!
    1. ad esempio? che genere di widgets?
      1. Raiden87
        Ho fatto dei Widgets per i Social .. ultimi post.. ultimi like ecc.. che Apple non mi ha mai approvato.. ma che ora uso io .. chiamate veloci... e altri e un Launcher personalizzato!
        1. in realtà ormai sullo store ci sono app simili... potresti riprovare a mandarli in revisione: magari questa volta te le fanno passare ;)
    2. Chirurgo Plastico
      Ma saresti in grado di sviluppare tweak come activator?
      1. Raiden87
        Sinceramente non ho mai provato, ho installato una sola volta il Jailbreak giusto per provarlo.
        1. Chirurgo Plastico
          Mi piacerebbe provare le tue app:)
  5. Erton Kamburi
    Ci provo ma non ci riesco. Sto cercando di imaginare un signore della droga che fa il jb al iphone dicendo. che bello adesso avro tutti quelli soldi in farmville. (E un esempio non voglio risposte dell tippo il Jb non si fa per quello)
  6. Antonio Oliva
    Vi piace il jailbreak? Adesso sapete quanto siete P...a farlo! Chi fa il Jailbreak non si merita assolutamente di usare un apple device e si merita un Samsung di quattro soldi...
    1. TheDarkz Channel
      Antonio io non capisco il tuo commento... Io ho 13 anni e il mio primo JailBreak lo ho fatto a 9 anni da solo sul mio iPhone3 essendo PIENAMENTE e ripeto PIENAMENTE consapevole di pregi e rischi. E ti dirò che è molto utile, io lo ho sempre fatto e ora ho un iPhone 6 su iOS 8.3 Jailbroken, il JailBreak serve per aumentare le capacità del tuo dispositivo, per rendere il telefono funzionale... Quindi credo che chi esegue il JailBreak sia una persona intelligente(se lo fa con un senso e non solo per le app gratis che si possono ottenere anche senza JailBreak...) e credo che tu sia una persona ignorante perché attacchi il JailBreak sicuramente senza neanche sapere cosa sia, e perché senti che c'è un pericolo che non è un pericolo di spionaggio, quando ogni frase che tu digiti su Facebook, Google+, YouTube e perché no anche in questi commenti viene letto e potenzialmente pubblicato da altre parti... Quindi prima di attaccare qualcosa e offendere chi ne fa uso istruisciti su quel determinato argomento e argomenta come faccio io la tua tesi, altrimenti sembri un logorroico che sputa sentenze a caso...
      1. Antonio Oliva
        Premettendo che il mio non voleva essere un insulto ma una provocazione (che a quanto pare ha avuto i suoi effetti) perdonami se i FATTI dicono che il 90% di chi fa il jailbreak lo fa per installare software illegale. detto questo, iphone nasce per essere usato nell'ecosistema apple. A mio parere chi non é d'accordo (visto che per altro il jail break che ti piaccia o no é illegale) si compri un teminale Android, faccioa totti i root che gli pare e non si lamenti poi del fatto che un iphone jailbreakkato funziona male o che é pieno di malware o sotto controllo da parte degli hacker di tutto il mondo! Il mio pensiero era questo sin dal principio! Usa pure il tuo iphone jailbreakkato, con la certezza (di nuovo, a mio umile parere) che non hai più un iphone in mano e che perdi tutto cio' che fa di u iphone il miglior smartphone di sempre.
  7. Raiden87
    Jailbreak è sinonimo di insicurezza... in un niente posso fregare Apple ID... rubrica... ecc ecc.. sicurezza = 0 ... messaggi... tutto di tutto...
    1. Goophex
      Falso, l'apple id te lo fregano con il phishing anche senza jailbreak. iCloud è stato violato dagli hacker in passato direttamente dai server Apple tramite bug di iOS e non per il jailbreak.
      1. Raiden87
        Falso cosa ?... da sviluppatore.. posso fare un tweak e farlo mettere su una repo non ufficiale e fregarti il tuo apple id °_°... prima di dire FALSO parliamo con argomenti e con competenza, non per sentito dire!
  8. Daniele Gruttadauria
    Poi mi fai vedere come si resetta un iPhone jb senza problemi e un iPhone normale senza problemi grazie
    1. Certo...e poi c'era la marmotta che confezionava la cioccolata. Nessun tweak è in grado di aggirare iCloud. Il jailbreak sfrutta bug a livello di kernel, quindi nulla a che vedere con il software in se. Ah, dimenticavo: su Cydia esistono tweak che scattano la foto e la mandano via e-mail se viene immesso un codice errato. Viene attivato il GPS e viene bloccata la possibilità di spegnerlo. Ti prego, informati, per il tuo bene.
      1. iPhone violati? Ma di che parli? Violati come? Attraverso quale vulnerabilità? Hai un link che certifica ciò che dici o parli giusto per parlare? Un dispositivo jailbroken non è assolutamente violabile a meno che non ci installi sopra OpenSSH senza cambiare password di root, che di default è "alpine". In più, l'accesso da remoto ad un dispositivo jailbroken con le caratteristiche di cui sopra non è possibile A MENO CHE non si conosca l'indirizzo IP e la porta 22 non sia aperta al mondo. Ti ripeto, per il tuo bene, di non fare il saputello senza sapere le cose e di informarti. Non si tratta solo di jailbreak, qui parliamo di networking, low level exploit e tante altre cagate di cui non hai la minima conoscenza. Concludo: io faccio il jailbreak per ogni singola versione di iOS. Vuoi che ti abilito il DMZ e provi a bucarmi l'iPhone?
    2. Goophex
      Falso, se il telefono ha il passcode che tu abbia il jailbreak o meno l'unica cosa che lo toglie è un ripristino da recovery mode ma se hai FMIP attivo allora ti chiederà la password dell'apple ID a cui è legato e questo succede sia con che senza jailbreak
    3. Daniele Gruttadauria
      anche in un iphone jb esiste codice sblocco , touch id per app e codice per spegnerlo,quindi sempre la siamo...se si conoscono i meccanismi e si ha le capacità entrambi possono essere aggirati ;)
      1. Goophex
        Ammesso e non concesso che tu riesca a bypassare il codice di blocco ( ma tanto senza ripristino da modalità di recupero è impossibile anche se JB) comunque avrai l'account iCloud con FMIP attivo. Quindi: 1) non potrai mai fare un ripristino o cambiare account iCloud 2) sarai sempre rintracciabile se hai una connessione attiva Wi-Fi o dati cellulare 3) sei costretto altresì a non connetterti mai online per non farti trovare Ma tutto questo è sempre ipotetico perché ribadisco, per aggirare il codice blocco si ripristina da recovery mode e al riavvio di iOS ti verrà chiesto id Apple e password !
  9. Goophex
    Trovo davvero sciocco questo allarmismo! Inoltre stento a credere che ci sia ( anche se un governo o chi per lui ) chi spende 55000 dollari per bucare un iPhone . Spiare un telefono Apple jailbroken è facilissimo solo, e sottolineo SOLO, se il dispositivo lo si ha fisicamente in mano per almeno 5 minuti. Allora si potrà installare un tweak malevolo capace di inviare in remoto ad un PC o un altro smartphone i dati delle applicazioni che vengono utilizzate. Premesso questo risulta quindi piuttosto inverosimile pensare che tramite un malware inviato ad un PC si possa accedere ad un iPhone che ipoteticamente sarà connesso a quel PC e che dovrà per forza di cose essere pure jailbroken!! Comunque il jailbreak è sicuro e si rischia di intaccare la propria privacy o sicurezza solo utilizzando tweak di origine ignota scaricati da chissà quali repo. Inoltre ho letto che secondo alcuni se un iPhone è jailbroken sarebbe più facile sbloccarlo in caso di smarrimento o furto... Niente di più falso, esistono una miriade di tweak che rendono ancora più impenetrabile iOS e che sono in grado di scattare foto, inviare posizioni tramite mail e tracciare il percorso del telefono. Infine il caro Activation Lock di Apple funziona sempre , sia con che senza jailbreak e da iOS 8 in poi è IMPOSSIBILE da aggirare . Quindi per chi avesse dubbi il consiglio è di godervi il vostro jail diffidando di tweak sconosciuti e repo classificate come inaffidabili, tutto qui.
  10. Goophex
    Trovo davvero sciocco questo allarmismo! Inoltre stento a credere che ci sia ( anche se un governo o chi per lui ) chi spende 55000 dollari per bucare un iPhone . Spiare un telefono Apple jailbroken è facilissimo solo, e sottolineo SOLO, se il dispositivo lo si ha fisicamente in mano per almeno 5 minuti. Allora si potrà installare un tweak malevolo capace di inviare in remoto ad un PC o un altro smartphone i dati delle applicazioni che vengono utilizzate. Premesso questo risulta quindi piuttosto inverosimile pensare che tramite un malware inviato ad un PC si possa accedere ad un iPhone che ipoteticamente sarà connesso a quel PC e che dovrà per forza di cose essere pure jailbroken!! Comunque il jailbreak è sicuro e si rischia di mettere a rischio la propria privacy solo utilizzando tweak di origine ignota scaricati da chissà quali repo. Inoltre ho letto che secondo alcuni se un iPhone è jailbroken sarebbe più facile sbloccarlo in caso di smarrimento o furto... Niente di più falso, esistono una miriade di tweak che rendono ancora più impenetrabile iOS e che sono in grado di scattare foto, inviare posizioni tramite mail e tracciare il percorso del telefono. Infine il caro Activation Lock di Apple funziona sempre , sia con che senza jailbreak e da iOS 8 in poi è IMPOSSIBILE da aggirare . Quindi per chi avesse dubbi il consiglio è di godervi il vostro jail diffidando di tweak sconosciuti e repo classificate come inaffidabili, tutto qui.
  11. StarLord
    Certo, ma se hai il dispositivo JB la prima cosa di cui ti preoccupi dopo un furto è la cancellazione dei dati, perché molto più vulnerabile di un iPhone stock. Di conseguenza ti ritrovi tra le mani un telefono pulito dal suo proprietario
    1. Goophex
      se lo inizializzi da remoto,e cancelli tutto, in fase di attivazione ti chiederà comunque la password del tuo id Apple, quindi sarà comunque bloccato. Il tuo iPhone sarà utile al massimo come ferma carte, quindi jailbreak o meno il risultato è lo stesso
      1. Goophex
        Se lo inizializzi da iCloud.com o con l'app "trova il mio iPhone" è bloccato con l'id Apple eccome. Se il telefono te lo vuoi rivendere devi disattivare FMIP o ancora meglio eliminare l'account iCloud, quindi potrai ripristinarlo senza che ti chieda ID Apple e password .
        1. Goophex
          Forse non mi spiego bene io, se inizializzi l'iPhone da remoto non è uguale manco per niente , quando il presunto ladro proverà a riattivare il telefono la prima cosa che gli verrà chiesta dopo la lingua e il paese sarà Apple id e password di iCloud
  12. StarLord
    https://support.apple.com/kb/PH2701?locale=en_US&viewlocale=it_IT "Important: prima di inizializzare il tuo dispositivo, prova a individuarlo o a fargli emettere un suono. Una volta inizializzato il dispositivo, non ti sarà possibile usare Trova il mio iPhone per eseguire queste due operazioni. Potresti ancora essere in grado di individuare il tuo Mac se si trova vicino a una rete Wi-Fi usata in precedenza."
    1. Goophex
      Cosa c'entra? Tu hai scritto che il blocco attivazione verrà tolto quando non è così . Non potrai rintracciarlo ma qui stiamo parlando della possibilità di riutilizzo da parte di chi lo trova o lo ha rubato. La pagina che ti ho linkato sopra dice questo, non potrà essere riattivato se non con le tue credenziali. Quindi tu il telefono lo hai perso ma chi lo avrà tra le mani lo potrà usare solo come ferma carte
    2. Come ampiamente dimostrato, non riesci ad interpretare ciò che è scritto. Inizializzare un dispositivo iOS (jailbroken o non) da remoto o non, equivale a ripristinarlo. iCloud non viene disattivato magicamente solo perchè lo ripristini. iCloud è l'UNICO antifurto di un iPhone e se anche il reale proprietario perdesse la propria password di iCloud e lo ripristinasse, il dispositivo diventerebbe un fermacarte, a meno che non vada in un centro Apple con una prova di acquisto. Hai finito di fare disinformazione e di pubblicare link a ca**o che non riesci neanche ad interpretare?
  13. Antonio Oliva
    Ma scherzi vero?? La rete e piena zeppa di articoli che non fanno altro che dire la stessa cosa, ovvero che gli iphone jailbroken (la mia era una traduzione italiana letterale) è super vulnerabile, e non ci vuole un genio per capire quanto questo sia vero in quanto è stato fatto il root e quindi il sistema di sandboxing è andato a farsi fregare! Poi se ti vuoi raccontare la favola che è tutto bello e favoloso bravo, continua pure, i tuoi dato saranno ormai ovunque...
    1. E mi dica, sig. Oliva, una volta che la sandbox è "andata a farsi fregare" cosa succede? Gradirei una spiegazione tecnica su cosa succede senza sandbox. Che impatto può avere su un dispositivo jailbroken? Cosa può succedermi? Ci sono notizie di utenti jailbroken "hackerati" perchè "il sistema di sandboxing è andato a farsi fregare"? Ovviamente posti un link a riguardo, sig. Oliva, sono estremamente interessato a questo discorso. P.S.: con il jailbreak ho risolto, dopo un paio di giorni, la vulnerabilità del 7 Aprile 2014 denominata Heartbleed che ha messo a repentaglio la sicurezza di milioni di dispositivi di rete (CVE originale: https://www.openssl.org/news/secadv_20140407.txt) P.S.S.: mi linka gentilmente qualche mio dato, visto che sono ormai ovunque?
      1. Antonio Oliva
        Mi scusi Sig ToR, ma il web esiste per questo, e una persona apparentemente cosi' informata sarà in grado di trovare tutte le info che desidera senza il mio aiuto e il mio tempo, che per altro, é prezioso.
        1. Preziosissimo. Aspetto i miei dati, mi mandi direttamente una lettera al mio domicilio che troverà sicuramente online, insieme a tutti i miei dati rubati da HaCkErS, in maniera tale che io possa intervenire per fermare questa terribile ed incombente minaccia. Diamine, se non avessi mai effettuato il jailbreak parlerei come Lei.
Ultime offerte del giorno Vedi tutte