米国時間11月2日、「あなたのiPhoneは安全でなかったのでハックされました。doiop.com/iHackedにアクセスしてあなたの電話に今すぐセキュリティ対策を!」というメッセージが、自動的に攻撃された多数のオランダに住むiPhoneユーザーの端末画面に現れた。また、このメッセージではiPhoneのセキュリティ対策についての説明と、そのメッセージを起動画面に出なくする費用として4ドル95セントを要求している。
これは、オランダの10代の若者が、T-Mobileの3G IPネットワークを対象としたポートスキャンとOSフィンガープリント取得を組み合わせて行った攻撃で、jailbreakされたiPhoneに導入された既知の脆弱性が初めて自動的に悪用されたケースだ。jailbreakされたiPhoneにインストールされているSSHデーモンには、ユーザーが修正しない限り、デフォルトで設定されているユーザーであるrootとmobileにすべて同じパスワードが設定されている。
これは、オランダの10代の若者が、T-Mobileの3G IPネットワークを対象としたポートスキャンとOSフィンガープリント取得を組み合わせて行った攻撃で、jailbreakされたiPhoneに導入された既知の脆弱性が初めて自動的に悪用されたケースだ。jailbreakされたiPhoneにインストールされているSSHデーモンには、ユーザーが修正しない限り、デフォルトで設定されているユーザーであるrootとmobileにすべて同じパスワードが設定されている。