Jailbreak ujawnia poważną lukę w iOS 4

03.08.2010 11:35, Autor: Michał Majchrzycki (mmaj), Kategoria: News
NewsImage

Najnowszy iOS 4 firmy Apple posiada poważną lukę zagrażającą bezpieczeństwu systemu. Wyszły one na jaw w związku z udostępnieniem jailbreaku dla tego oprogramowania.

Od niedawna działa strona internetowa JailbreakMe.com, za pomocą której można dokonać jailbreaku smartfonów iPhone z iOS 4. Wystarczy wpisać adres witryny w przeglądarce w telefonie i... czekać. Strona wykorzystuje lukę w systemie firmy Apple, za pomocą której można ominąć zabezpieczenia oprogramowania. Jak donosi MacStories, system iOS 4 automatycznie pobiera ze strony WWW pliki PDF, które wykorzystywane są jailbreaku telefonu. Jest to prosty i skuteczny sposób na złamanie oprogramowania, rodzi się jednak pytanie - co jeśli luka zostanie wykorzystana przez cyberprzestępców? Jeśli jailbreak dokonywany jest podczas odwiedzania strony WWW, to można w równie prosty sposób narazić swój telefon na utratę ważnych danych.

Apple powinien jak najszybciej wyeliminować lukę ze swojego oprogramowania. Wprawdzie nie zgłoszono jeszcze ataków za jej pomocą na smartfony firmy, ale może to być tylko kwestia czasu. Luka jest tym bardziej niebezpieczna, że nie wymaga ona właściwie żadnej aktywności ze strony użytkownika - wystarczy odwiedzić nieodpowiednią stronę WWW. To już kolejny problem z iOS 4. Wczoraj informowaliśmy o błędach w kalendarzu dołączonym do systemu. Tutaj jednak sprawa jest o wiele poważniejsza, luka może bowiem zagrażać bezpieczeństwu użytkowników smartfonów iPhone.

r   e   k   l   a   m   a

Komentarze (23)  

AvatarUżytkownik jest nieaktywny
sokoleokopr | 03.08.2010 11:51#1

Czyli znów obalamy mity, hakerzy pomagają w wykrywaniu luk !!!!

Avatar
czapka (niezalogowany) | 03.08.2010 11:54#2

@sokoleokopr

Weź przeczytaj sobie definicję słowa hacker http://pl.wikipedia.org/wiki/Haker_%28slang_komputerowy%29

Avatar
_user_ (niezalogowany) | 03.08.2010 11:56#3

@ sokoleokopr
ale jakie mity? chyba ze tylko Ty takowe miales

Avatar
dzonasek (niezalogowany) | 03.08.2010 12:04#4

co wy piszeci iPhone jest zajebiaszczy!! co z tego ze sie z niego dzwonic nie dalo i jest dziurawy... przeciez ma najwazniejsze - logo i fajny ekran!!

AvatarUżytkownik jest nieaktywny
przemo_li | 03.08.2010 12:15#5

@sokoleokopr

hakerzy i zamknięte oprogramowanie?????
Gdzie ty takie mity znalazłeś??????
;P

Luka oryginalna, teraz czekamy na reakcję Apple. Im dłużej zejdzie naprawa tej luki tym gorsze bezpieczeństwo iOS4.

Avatar
~l (niezalogowany) | 03.08.2010 12:31#6

a co z gwarancja ?, przecież odwiedzenie strony www i automatyczne zmiany w systemie spowodowane luką w jego zabezpieczeniach nie jest winą właściciela .

AvatarUżytkownik jest nieaktywny
sokoleokopr | 03.08.2010 12:53#7

@czapka @_user_ @przemo_li

Zapraszam na Wiki do przeczytania definicji Hakera "ze zrozumieniom" oraz zapoznaniem się z Jailbreak - oraz osobami które się tym zajmują - śmietanka, nawet apple wyraził zgodę na korzystanie - ale traci się gwarancję - oby więcej takich ludzi !!!!!

Resztę pozostawię bez komentarzy !!


AvatarUżytkownik jest nieaktywny
borzole | 03.08.2010 13:00#8

@czapka
Uuuja!
A ja myślałem, że chodzi tylko o wygląd. Przerażające monstra z brodami lub pryszczaci anorektycy z palcami powyginanymi od stukania w klawiaturę i pinglami, których grubość pozwala bezpiecznie zaglądać do reaktora atomowego. Całe szczęście, że te potwory rzadko wychodzą z nory. Niby nieszkodliwi, ale dzieci krzyczą na ich widok i potem trzeba przez trzy lata do psychiatry z nimi chodzić, żeby leczyć fobie społeczne.

AvatarUżytkownik jest nieaktywny
borzole | 03.08.2010 13:03#9

@Luka2010
Tiaa.... o ActiveX słyszał :)

AvatarUżytkownik jest nieaktywny
kstarski | 03.08.2010 13:28#10

Aby zablokować atak z sieci należy chwycić telefon w naturalny sposób jedną dłonią. Telefon automatycznie zostanie rozłączony udaremniając próbę ataku :-)
Bezpieczeństwo ponad wszystko!

AvatarUżytkownik jest nieaktywny
triget | 03.08.2010 13:37#11

Szkoda, że jest to dmuchanie na zimne. Szkoda, że takie sytuację nigdy nie mają miejsca, tak jak wirusy na smartphone.

AvatarUżytkownik jest nieaktywny
pilarek | 03.08.2010 13:43#12

@Luka2010

DOPUKI nie kupisz słownika, nie masz co tu się wypowiadać :) Linuksy są najbardziej bezpieczne i twoje gadanie nic tu nie zmieni.

AvatarUżytkownik jest nieaktywny
borzole | 03.08.2010 13:53#13

@ kstarski
ale którą dłonią ?

Avatar
Ra (niezalogowany) | 03.08.2010 13:57#14

@Luka2010
Warto czasami swoje widzimisię przemilczeć. HTC HD2 działający na, o ironio, polecanym przez Ciebie WM również posiadał błąd w kalendarzu.

AvatarUżytkownik jest nieaktywny
command-dos | 03.08.2010 13:57#15

@redakcja - uwaga na @margo.net - ja dostałem reprymendę od tego użytkownika przy wpisie na blogu, że rozpowszechniam wiedzę na temat jakichś tam słabości jakiegoś systemu ;) i nakłaniam do "hackowania". Jej zdaniem niewiedza o słabości systemu jest dobra dla bezpieczeństwa pracy w tym systemie - tak ja ją rozumiem...
A co do newsa, to szukuje się chyba jakaś poważna aktualizacja iOS'a - być może na miarę service pack'a ;)

AvatarUżytkownik jest nieaktywny
Eraden | 03.08.2010 14:09#16

To najbezczelniejsze wykorzystanie dziury systemowej o jakim słyszałem xD

@command-dos
Czyli jak o dziurach wiedzą tylko hackerzy i producent to znaczy, że system jest bezpieczniejszy? No karwasz twarz! Nie wiedziałem! Ale ta redakcja genialna! :D

AvatarUżytkownik jest nieaktywny
przemo_li | 03.08.2010 14:18#17

@Luka2010 (niezalogowany)

iOS OpenSource? Unix?

Avatar
Anonim (niezalogowany) | 03.08.2010 18:27#18

przemo_li: Dla luki coś się poprzestawiało w głowie, wybacz mu.

Avatar
Luka2010 (niezalogowany) | 03.08.2010 20:15#19

@ Anonim
@ przemo_li
Jak zawsze pingwiny nie mają pojęcia o niczym i jakie jądro ma OSX lub Android. :)
Linux to pochodna Unix, czyli S.J. kupił kiedyś system Unix a'la Linux i zrobił go troche inaczej_zmodyfikował na potrzeby Apple na wzór MSwin.
Generalnie sprzedaje system sparowany do jednej maszyny lub smartfona i tylko aplikacje które pozwala zainstalować i kontroluje.
Jakby uwolnił soft_system dla innych producentów sprzętu to by się ten iOS/OSX rozsypał od ataków i dziur szybciej niż domek z kart. :D

AvatarUżytkownik jest nieaktywny
fffatman | 03.08.2010 21:13#20

@borzole, przemo_li, pilarek: Ignorujcie go, to kreton rzucający bluzgami po forach, być może do dobrychprogramów trudniej dostosować skrypt antyramol, to się tu tera zagnieździł.

AvatarUżytkownik jest nieaktywny
przemo_li | 03.08.2010 21:19#21

Darwin -> MacOSX -> IPhone OS -> iOS

można się sprzeczać ile w tym zostało z pierwotnego Unixa

ale już FLOSS to to nie jest

@Luka2010

A co ma większa liczba dystrybutorów wspólnego z bezpieczeństwem (oprócz tego, że więcej jest chętnych do załatania luk)? Android się nie sypie, Symbian się nie sypie. Wingroza się sypie ale to nie z powodu obsługi szerokiej gamy urządzeń. Nad jądrem Linuksa pracuje 1000< firm i też się nie sypie.

AvatarUżytkownik jest nieaktywny
ircykk | 04.08.2010 22:30#22

W końcu 4.000 zł w coś idą :) Żal mi tych co to kupili...

Avatar
markId (niezalogowany) | 12.08.2010 0:50#23

Wiecie może czy da radę zrobić jailbreak na iPod touch i jest ios4.0

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Recenzja Samsung NP530U4B

Ultabook z nadwagą
Huawei E583C

Test przenośnego routera 3G
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av