<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nyx0uf&#039;s blog &#187; root</title>
	<atom:link href="http://whine.fr/tag/root/feed/" rel="self" type="application/rss+xml" />
	<link>http://whine.fr</link>
	<description></description>
	<lastBuildDate>Wed, 28 Jul 2010 09:40:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Une nouvelle attaque sur iPhone</title>
		<link>http://whine.fr/2009/une-nouvelle-attaque-sur-iphone/</link>
		<comments>http://whine.fr/2009/une-nouvelle-attaque-sur-iphone/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 13:10:39 +0000</pubDate>
		<dc:creator>Nyx0uf</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://whine.fr/?p=232</guid>
		<description><![CDATA[Un &#8216;hacker&#8217; néerlandais à trouver un nouveau moyen de se faire de l&#8217;argent assez facilement via les iPhones jailbreakés. L&#8217;exploit en lui même n&#8217;a rien de terrible, il exploite le fait que SSH soit activé sur les iPhones jailbreakés. Il se connecte sur les téléphones et envoie un SMS à leur possesseur en leur indiquant [...]]]></description>
			<content:encoded><![CDATA[<p>Un &#8216;hacker&#8217; néerlandais à trouver un nouveau moyen de se faire de l&#8217;argent assez facilement via les iPhones jailbreakés.<br />
L&#8217;exploit en lui même n&#8217;a rien de terrible, il exploite le fait que <a href="http://fr.wikipedia.org/wiki/Secure_Shell#SSH_avec_authentification_par_clefs">SSH</a> soit activé sur les iPhones jailbreakés.<br />
Il se connecte sur les téléphones et envoie un SMS à leur possesseur en leur indiquant que leur mobile n&#8217;est pas sécurisé, et que pour 5 euros il leur montrera comment le sécurisé, petit malin !<br />
<center><img src="http://blog.intego.com/images/iphone-ransomware.png"/></center></p>
<p>Quand je dis que l&#8217;exploit n&#8217;a rien de terrible c&#8217;est parce que le mot de passe root par défaut sur le iPhone est très simple à trouver, un coup de google est le tour est joué, on tombe sur <b>alpine</b>&#8230;<br />
Sachant que la majorité des personnes ne le change pas, il n&#8217;y a rien de plus simple que de se connecter sur un iPhone jailbreaké..</p>
<p>Source : <a href="http://blog.intego.com/2009/11/03/iphone-ransomware-dutch-hacker-exploits-jailbroken-iphone-bug-and-asks-for-money/">Intego</a></p>
<p>Pour changer le password root, une fois connecté en SSH sur votre iPhone :</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">passwd</span> root
Changing password <span style="color: #000000; font-weight: bold;">for</span> root.
New password:
Retype new password:</pre></td></tr></table></div>

]]></content:encoded>
			<wfw:commentRss>http://whine.fr/2009/une-nouvelle-attaque-sur-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Snow Leopard : Activer le compte root</title>
		<link>http://whine.fr/2009/activer-le-compte-root-sous-snow-leopard/</link>
		<comments>http://whine.fr/2009/activer-le-compte-root-sous-snow-leopard/#comments</comments>
		<pubDate>Wed, 02 Sep 2009 13:45:45 +0000</pubDate>
		<dc:creator>Nyx0uf</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[10.6]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[Snow Leopard]]></category>

		<guid isPermaLink="false">http://whine.fr/?p=208</guid>
		<description><![CDATA[Snow Leopard viens juste de sortir, et certaines personnes se demandent peut-être comment activer l&#8217;utilisateur root car cela diffère de Léopard. En effet sous Leopard il suffisait de lancer l&#8217;application &#8216;Utilitaire d&#8217;annuaire&#8217;, mais cette application a disparue du dossier utilitaire sous 10.6. Elle a simplement changé de place, elle se trouve désormais dans le dossier [...]]]></description>
			<content:encoded><![CDATA[<p>Snow Leopard viens juste de sortir, et certaines personnes se demandent peut-être comment activer l&#8217;utilisateur root car cela diffère de Léopard.</p>
<p>En effet sous Leopard il suffisait de lancer l&#8217;application &#8216;Utilitaire d&#8217;annuaire&#8217;, mais cette application a disparue du dossier utilitaire sous 10.6.<br />
Elle a simplement changé de place, elle se trouve désormais dans le dossier /System/Library/CoreServices/<br />
A partir de là c&#8217;est comme sous Léopard, authentifiez vous et activez root, le tour est joué.</p>
<p>Il y a un autre moyen, dans Préférences Systèmes / Comptes, allez dans les options et cliquez sur le bouton joindre, là vous aurez la possibilité d&#8217;ouvrir Utilitaire d&#8217;Annuaire, voici les screens (mon OS est en anglais)</p>
<p><a rel="lightbox" href="http://whine.fr/wp-content/uploads/2009/09/snow_root1.png"><img class="aligncenter" src="http://whine.fr/wp-content/uploads/2009/09/snow_root1_thumb.png"/></a><a rel="lightbox" href="http://whine.fr/wp-content/uploads/2009/09/snow_root2.png"><img class="aligncenter" src="http://whine.fr/wp-content/uploads/2009/09/snow_root2_thumb.png"/></a></p>
<p>Enfin pour les geeks comme moi, il reste le terminal :</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">passwd</span> root</pre></td></tr></table></div>

]]></content:encoded>
			<wfw:commentRss>http://whine.fr/2009/activer-le-compte-root-sous-snow-leopard/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
