Se prudente, cambia la contraseña: nuevo gusano para iPhones con Jailbreak

La última en el caso del gusano que afecta únicamente a los iPhones con Jailbreak, phishing en los accesos a ING Direct.

Por eso no me canso de decirlo, el Jailbreak (el mecanismo, un tanto ilegal, que nos permite “desbloquear” el terminal para instalar Apps fuera del control de Apple) tiene sus peligros sobretodo si no se tiene conocimiento de lo que hacemos. Una de las acciones que realiza esta operación, entre otras, es activar un servidor de OpenSSH (no incluído por defecto) lo cual permite que podamos acceder remotamente al terminal, empleando las cuentas de usuarios que tengamos definidas en el iPhone. Esto no sería un problema, sino fuera porque la contraseña del usuario root es la misma en cada terminal (alpine).

¿Es culpa de Apple? Si no le practicas el Jailbreak no existe dicho peligro, de hecho según algún estudio reciente únicamente el 9,5% de los SmartPhones tiene Jailbreak. lo que demuestra que las ventajas tampoco son tan grandes para la gran mayoría ¿Es culpa del usuario? En parte, deberías saber e informarte de los procesos internos que se realizan en este tipo de “operaciones”. Se prudente, pero sobretodo, cambia la contraseña de cualquier sistema expuesto a una red, y pregunta, investiga.. antes de hacerlo. ;-)

Jailbreak, ¿vale la pena?

Tenía pendiente un pequeño post en donde contar las experiencias de tener un iPhone 3G en modo “Jailbreak”. Para el que no lo sepa, este modo de desbloquear nuestra terminal significa que podemos instalar aplicaciones de forma no oficial y acceder a partes del sistema a través de un cliente OpenSSH, saltándonos a la aplicación iTunes.

Motivos para hacerle Jailbreak a un iPhone hay muchos. Bien para poder utilizar aplicaciones no aceptadas en la App Store como iPhoneModem, grabar video con aplicaciones como Cycorder, tener mucho más control del ciertas funciones con BossPrefs, o incluso ejecutar nuestras “copias de seguridad” de juegos  y aplicaciones de pago (el término copia de seguridad no se si tendría cabida en este contexto, pero ya me entendéis..).

En cuanto al proceso, no os voy a soltar aquí el rollo ya que hay por la red excelentes tutoriales paso a paso para cada uno de los modelos,  basta con que busquéis la aplicación QuickPwn para vuestra plataforma (OS X/ Windows).

En cuanto a mi experiencia, que es lo que realmente quería contar aquí, comentar que pude valorar todas estas prestaciones comentadas anteriormente y comprobar que sí podemos usar con sencillez la conexión 3G desde nuestro equipo de sobremesa/portátil, grabar video con una muy buena calidad, y probar juegos por los que no pagaríamos antes de valorarlos. Lo único que constaté, es un proceso de arranque bastante más lento que con el firmware normal, y una pequeña bajada en el muestreo de la táctil, perdiendo muchas veces pulsaciones, o tomando pulsaciones cortas como pulsaciones largas, eso sí, sin cuelgues de las aplicaciones o una lentitud general del operativo. 

¿Vale la pena? Sí algunas de estas prestaciones extras no es indispensable no perdemos nada, como mucho una restauración desde iTunes nos volverá a dejar el iPhone tal como lo teníamos antes. En mi caso en particular, prefiero seguir funcionando con el firmware original y no exponerme a problemas cada vez que haya una actualización, ya que ninguna de esas prestaciones me son vitales para funcionar en el día a día. Hemos de pensar que para el tipo de tareas que podríamos realizar con una conexión 3G compartida bien nos vale ya el propio terminal, pensando: leer correo/enviar correo, navegar, leer feeds, usar mensajería instantánea ..

Espero que os haya resultado de interés, no pretendo desanimar a nadie a que lo pruebe, pero le invito a que lo haga si quiere, y valore si realmente le compensa.