Car-tech

JailbreakMe ใช้ iPhone Security Flaw ที่ร้ายแรง

iOS 6.1 lockscreen bypass

iOS 6.1 lockscreen bypass
Anonim

JailbreakMe ทำให้กระบวนการ Apple iPhone ง่ายขึ้นและไม่ข่มขู่ เพียงแค่ไปที่เว็บไซต์บน iPhone และ voila! iPhone Jailbroken ลองคิดดูสักครู่นะครับ การดำเนินการง่ายๆในการเข้าชมเว็บไซต์สามารถเปลี่ยนแปลงการทำงานหลักของ iOS ได้อย่างมีนัยสำคัญ

นับตั้งแต่รุ่งอรุณของ iPhone แฮกเกอร์ได้พัฒนาเครื่องมือและกระบวนการต่างๆเพื่อให้ผู้ใช้สามารถหลีกเลี่ยงการควบคุมและข้อ จำกัด ต่างๆโดย Apple. จากการที่สำนักงานลิขสิทธิ์แห่งสหรัฐอเมริกาตัดสินว่าการแหกคุก iPhone เป็นไปตามกฎหมายทางเทคนิคอย่างน้อยจากมุมมองด้านลิขสิทธิ์และ DMCA (Digital Millennium Copyright Act) ซึ่งการมีเครื่องมือที่สามารถทำได้โดยการเยี่ยมชมเว็บไซต์จะน่ากลัว สำหรับเจ้าของ iPhone เข้าใจเทคนิคน้อย

อย่างไรก็ตามถ้า JailbreakMe มีความสามารถในการปลดล็อกระบบปฏิบัติการ iPhone โดยใช้ประโยชน์จากข้อบกพร่องในลักษณะที่ iPhone ทำให้ไฟล์ Adobe PDF ทำงานได้แล้วโปรแกรมอื่น ๆ ยังสามารถใช้ประโยชน์จากข้อบกพร่องเดียวกันนี้ได้สำหรับผู้ใช้ที่ไม่ค่อยรู้จัก เป้าหมายใจดี สิ่งที่ JailbreakMe แสดงให้เห็นว่า iPhone มีปัญหาด้านความปลอดภัยอย่างร้ายแรงที่แอ็ปเปิ้ลต้องระบุไว้

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

สำหรับ บริษัท ที่อนุญาตให้ iPhone เชื่อมต่อกับทรัพยากรเครือข่ายหรือ ที่ใช้ iPhone เป็นตัวเลือกทางธุรกิจของธุรกิจทั้งเครื่องมือ JailbreakMe เองรวมถึงการโจมตีที่เป็นอันตรายอื่น ๆ ที่อาจหลีกเลี่ยงการควบคุม iOS โดยใช้วิธีการเดียวกันนี้แสดงถึงความกังวลด้านความปลอดภัย

ผู้ดูแลระบบไอทีสามารถใช้เครื่องมือเช่น MAD (Mobile Active Defense) สำหรับ iPhone เพื่อตรวจสอบและบังคับใช้นโยบายความปลอดภัยบน iPhone Winn Schwartau ประธานของ M.A.D. "ผู้ใช้ iPhone สามารถดาวน์โหลดแอพพลิเคชันจากที่ใดก็ได้ที่พวกเขาเลือกไม่ใช่แค่ร้าน iTunes เท่านั้นซึ่งหมายถึงความเสี่ยงที่ยิ่งใหญ่กว่าสำหรับ บริษัท ที่กำลังพยายามใช้ประโยชน์จาก ความสามารถเฉพาะตัวของแพลตฟอร์มแอ็ปเปิ้ล แต่ Mobile Active Defense ให้โซลูชันที่แข็งแกร่งสามารถทำงานได้และเป็นอัตโนมัติในการแก้ปัญหา jailbreaking บนเครือข่ายขององค์กร "

บริษัท มีเอกสารการปฏิบัติตามกฎระเบียบต่างๆเช่น HIPAA (การประกันสุขภาพและความรับผิดชอบ), GLBA (Gramm-Leach-Bliley Act) และ PCI-DSS (มาตรฐานความปลอดภัยข้อมูลบัตรชำระเงิน) และข้อกำหนดที่กำหนดว่าผู้ดูแลระบบด้านไอทีต้องมีการควบคุมอุปกรณ์ที่เชื่อมต่อกับเครือข่ายหรือประมวลผลข้อมูลและการสื่อสารของ บริษัท iPhone ที่ใช้ jailbroken สามารถรบกวนความสามารถในการทำดังกล่าว Schwartau กล่าวว่าเซิร์ฟเวอร์ MADS (MECS) สามารถตรวจจับการแหกคุกได้ภายในหนึ่งนาทีอันที่จริงแล้วการละเมิดนโยบายการรักษาความปลอดภัยจะถูกค้นพบ การตรวจจับการแหกคุกอาจหมายถึง jailbreaking โดยเจตนาจากผู้ใช้ที่พยายามใช้เครื่องมือ JailbreakMe บน iPhone หรือไม่ได้ตั้งใจแหกคุกจากการโจมตีที่เป็นอันตรายซึ่งใช้ประโยชน์จากวิธีการเดียวกันในการควบคุม iPhone ไม่ว่าจะเป็นทางกฎหมายหรือไม่ก็ตาม - ผู้ดูแลระบบด้านไอทีจำเป็นต้องมีเครื่องมือเพื่อช่วยในการตรวจสอบและบังคับใช้นโยบายความปลอดภัยบน iPhone และป้องกันไม่ให้ผู้ใช้ทำการ jailbreaking อุปกรณ์