Car-tech

ข้อบกพร่องด้านความปลอดภัย IPhone: แยกข้อเท็จจริงออกจากนวนิยาย

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

ด้วยข่าวทั้งหมดเกี่ยวกับ iPhones ที่มีการแหกคุกในช่วงไม่กี่วันนี้ความปลอดภัยของสมาร์ทโฟนยอดนิยมของ Apple ถูกเรียกเข้ามาถาม แต่ด้วยความกดขี่ข่มขู่และทำให้นายทหารกลัวทุกหนทุกแห่งคุณจะรู้ได้อย่างไรว่าต้องเชื่ออย่างไร? ลองตรวจสอบแหล่งที่มาของเรื่องราวความบกพร่องด้านความปลอดภัย iPhone ล่าสุดและดูรายละเอียดเพื่อหาว่าคุณต้องกังวลอย่างไร

ออกจากคุก

[อ่านเพิ่มเติม: โทรศัพท์ Android ที่ดีที่สุดสำหรับทุกงบประมาณ รายงานฉบับล่าสุดเกี่ยวกับข้อบกพร่องด้านความปลอดภัย iPhone ไม่ใช่เรื่องใหม่ แต่ชุดรายงานล่าสุดได้เริ่มขึ้นเมื่อต้นสัปดาห์นี้โดยมีการเปิดตัว Jailbreakme 2.0 ซึ่งเป็นเครื่องมือใหม่ที่ช่วยให้คุณสามารถแหกคุก iPhone โดยไม่ต้องเชื่อมต่อกับคอมพิวเตอร์ของคุณ

Jailbreaking ซึ่งเป็นกระบวนการปลดปล่อย iPhone ของคุณจากข้อ จำกัด ของซอฟต์แวร์ของ Apple และอาจมาจากเครือข่ายของ AT & T ได้รับการตัดสินตามกฎหมายเมื่อสัปดาห์ที่แล้วโดยสำนักงานลิขสิทธิ์ของสหรัฐอเมริกา iPhone ที่มีการล็อกไฟล์สามารถเรียกใช้แอปพลิเคชันที่ไม่ได้รับการอนุมัติจาก Apple ทำให้ผู้ใช้สามารถควบคุมสิ่งที่พวกเขาทำกับสมาร์ทโฟนได้มากขึ้น คุณสามารถยกเลิกการรับประกันใด ๆ ที่อาจเกิดขึ้นได้

การแหกคุก iPhone อาจทำให้เกิดความเสี่ยงต่ออุปกรณ์ของคุณ

ฉันลองใช้ครั้งเดียว บน iPhone ที่เก่ากว่าและถูกทิ้งให้อยู่กับอุปกรณ์ที่ก่อด้วยอิฐ: ไม่สามารถโทรออกหรือรับสายได้ โชคดีที่ฉันสามารถแก้ไข iPhone ได้อย่างง่ายดายโดยการคืนค่าไปยังการตั้งค่าเดิมผ่านทาง iTunes ในขณะที่รายงานล่าสุดเกี่ยวกับข้อบกพร่องด้านความปลอดภัยกับ iPhone มีจุดมุ่งหมายอยู่รอบ ๆ เครื่องมือการแหกคุกใหม่ข้อบกพร่องด้านความปลอดภัยของตัวเองไม่ได้อยู่ในโทรศัพท์มือถือที่ได้รับการ jailbroken แทนที่จะเป็นวิธีที่ Jailbreakme 2.0 ประสบความสำเร็จในการแหกคุกที่เน้นปัญหาด้านความปลอดภัยที่อาจเกิดขึ้นกับ iPhone

ในอดีตการโยกย้าย iPhone ของคุณจำเป็นต้องเชื่อมต่อกับคอมพิวเตอร์ของคุณและถ่ายโอนซอฟต์แวร์ที่จำเป็นไปยังโทรศัพท์จากเครื่อง Mac หรือ พีซี แต่ Jailbreakme 2.0 ต้องการให้คุณใช้เบราว์เซอร์ Safari ของ iPhone เพื่อเข้าชมเว็บไซต์ของ บริษัท ซึ่งจะดาวน์โหลดสับที่จำเป็นในการแหกคุกอุปกรณ์ เพื่อนร่วมงานของฉัน Daniel Ionescu ให้ความพยายามและสามารถแหกคุก iPod Touch ของเขาในเวลาไม่ถึงนาทีและผู้ใช้ไม่จำเป็นต้องมีปฏิสัมพันธ์ใด ๆ

Safari ต้องตำหนิ

นั่นคือข้อบกพร่องด้านความปลอดภัยที่มีผู้เชี่ยวชาญ กังวลมาก: ไม่ต้องมีการโต้ตอบกับผู้ใช้ Gizmodo ชี้ให้เห็นถึงความง่ายดายในการทำงานของ Jailbreakme 2.0 ซึ่งเป็นจุดอ่อนด้านความปลอดภัยในเบราเซอร์ Safari ของ iPhone:

"

เพียงต้องการให้ผู้ใช้เข้าชมเว็บแอดเดรสโดยใช้ Safari เว็บไซต์นี้สามารถโหลด เอกสาร PDF แบบง่ายๆซึ่งมีแบบอักษรที่ซ่อนโปรแกรมพิเศษไว้เมื่ออุปกรณ์ iOS ของคุณพยายามแสดงไฟล์ PDF แบบอักษรดังกล่าวจะทำให้เกิดสิ่งที่เรียกว่า stack overflow เงื่อนไขทางเทคนิคที่ช่วยให้รหัสนินจาลับภายในตัวอักษรสามารถควบคุมได้อย่างสมบูรณ์ อุปกรณ์ของคุณ

"ผลคือไม่ต้องมีการแทรกแซงใด ๆ ของผู้ใช้โปรแกรมใด ๆ ที่สามารถทำสิ่งที่ต้องการภายใน iPhone, iPod Touch หรือ iPad ได้ สิ่งที่คุณสามารถจินตนาการ: ลบไฟล์ส่งไฟล์ติดตั้งโปรแกรมทำงานบนพื้นหลังที่สามารถตรวจสอบการกระทำของคุณ … สิ่งที่สามารถทำได้ " ปัญหาอยู่กับวิธี Safari รุ่นมือถือของ Apple จัดการกับเอกสาร PDF, Sophos 'Graham Cluley บอก BBC News เบราว์เซอร์ Safari ของ iPhone จะเปิดไฟล์ PDF โดยอัตโนมัติดังนั้นแฮ็กเกอร์จึงอาจฝังโค้ดที่เป็นอันตรายลงในเอกสารดังกล่าวได้

(กระแทกแดกดัน BBC ตั้งข้อสังเกตว่าวิธีเดียวที่จะป้องกันไม่ให้ iPhone ของคุณเปิดไฟล์ PDF โดยอัตโนมัติคือ jailbreaking โทรศัพท์และติดตั้ง app ที่เรียกว่า PDF Loading Warner ซึ่งจะขออนุญาตจากคุณเมื่อ iPhone ของคุณพยายามเปิดไฟล์ PDF)

Sophos 'Cluley ตั้งข้อสังเกตว่าข้อบกพร่องด้านความปลอดภัยนี้ในขณะที่ร้ายแรงมีอยู่เฉพาะบนกระดาษ ณ จุดนี้และไม่ได้รับการเห็นในป่า ตัวแทน Apple บอกกับ CNET ว่าแอ็ปเปิ้ล "ตระหนักถึงรายงานและกำลังตรวจสอบข้อบกพร่อง"

คุณควรกังวลหรือ?

รายงานจำนวนมากเกี่ยวกับข้อบกพร่องด้านความปลอดภัยนี้ทำให้เสียงเหมือนบางสิ่งบางอย่างที่ต้องการที่จะแหกคุก iPhone ของพวกเขา ต้องกังวลเกี่ยวกับ แต่นั่นไม่ใช่กรณีอย่างชัดเจน: ข้อบกพร่องนี้อาจส่งผลต่อผู้ที่ใช้เบราว์เซอร์ Safari ของ iPhone

ยังไม่ได้ใช้ประโยชน์ แต่เราทุกคนรู้ว่ามีแฮกเกอร์มากมายที่จะรักที่จะเป็นคนแรกที่ประนีประนอม iPhone ของ Apple ดังนั้นตอนนี้ฉันไม่กังวลเกี่ยวกับความปลอดภัยของ iPhone ของฉันอย่างมาก แต่ฉันแน่ใจว่าต้องการเห็นการแก้ไขจาก Apple … และเร็ว ๆ นี้