iPhone com jailbreak pode ser vetor de ataque em ambientes corporativos

A afirmação é de Kaan Kivilcim, consultor de segurança da Sense of Security, que em testes descobriu que iPhones que passaram por jailbreak podem servir como vetor de ataque em ambientes corporativos. A questão é que com o jailbreak, pode-se instalar um servidor SSH, e caso a senha padrão dos iPhone – alpine – não seja alterada, um usuário malicioso poderia invadir o aparelho e por ele entrar na rede corporativa. Uma outra possibilidade seria um atacante interno utilizar no celular ferramentas tradicionalmente encontradas em notebooks, como o Social Engineering Toolkit para iPhone. Veja mais detalhes em uma entrevista com Kaan em Interview: Jailbroken iPhones a vector rather than a vulnerability.