Alvorlig sikkerhetshull bak jailbreak

Alvorlig sikkerhetshull bak jailbreakJailbreaken for iPhone 4 og iOS 4 som ble annonsert tidligere denne uken er et resultat av et alvorlig sikkerhetshull i Safari og PDF i iOS 4. Hullet kan potensialet gi uvedkommende full kontroll over din iPhone og er svært alvorlig.

Tidligere denne uka ble en jailbreak for den nye iPhone 4 lagt ut på JailbreakMe.com. Jailbreaken er enda enklere enn før med såkalt «untethered» som betyr at man ikke trenger å være tilkoblet en Mac eller PC for å legge inn Cydia. Jailbreaken fungerer også på alle andre Apple-enheter som iPod touch, iPad, iPhone 3GS og nedover.

At jailbreaken er «enkel» er ikke utelukkende positivt. JailbreakMe.com bruker nemlig et sikkerhetshull i måten iOS håndterer PDF-filer. Safari åpner PDF-filer automatisk og sikkerhetshullet i måten iOS håndterer PDF på gjør det mulig for ondsinnede å kjøre ekstern kode. Den samme feilen gjør det dermed også veldig enkelt å jailbreake telefonen.

Apple har foreløpig ikke sluppet en fiks for dette problemet, men har uttalt at de er klar over feilen og undersøker dette videre. Foreløpig finnes det ikke farlig kode, men siden dette sikkerhetshullet er såpass enkelt å gjennomføre skal man ikke utelukke at det kan dukke opp relativt raskt.

Inntil en fiks finnes, bør man være oppmerksom på hva slags nettsider man surfer på.

iTotto

Fungerer også på iPhone 4 :)

Kashmar

Et sikkerhetshull gjennomføres ikke, det misbrukes eller utnyttes.

BazookaAce

En midlertidig løsning er å installere "PDF Loading Warner" fra Cydia. Da vil en advarsel dukke opp når en PDF åpnes på telefonen.

alexo89

Burde jeg da ta å fjerne jailbreaken på min iphone 3gs med iOs4???? Fjerner jeg da muligheten for at de kan gå inn På min iphone?

hen9ng

Som det står over er det bare å laste ned PDF loading warner. Da blir du Varslet var gang en PDF fil åpnes.

superswede

Burde jeg da ta å fjerne jailbreaken på min iphone 3gs med iOs4???? Fjerner jeg da muligheten for at de kan gå inn På min iphone?

Hehehe..., næe.. Det er sikkerhetshullet som gjør at du KAN jailbreake via websiden. Det er der uansett om da har JB eller ikke.

bzzlink

Apple sier at de har patch klar, og at den kommer "snart"

ak

"Foreløpig finnes det ikke farlig kode"

*kremt* :)

ragge84

dette er bare tull omg!.. Uansett så går det ikke å jailbreake iPhone 4 lengere hvis du kjøper den nå cydia har ikke flere shsh blobs å du må ha iPhone/ipod i versjon 4.0.1,
4.0,
heller lavere.
så desverre får nok ingen jailbreaka i den nermeste tid,
det er en jailbreak til 4.0.1 på pc rett rundt svingen.
og jeg personlig kjøper iPhone 4 om 3 dager så dette synes jeg er litt dritt :(

alter@gooogle.m...

Gammel artikkel.

ragge84

sorry bout that :P