Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Отчеты о сбоях от Apple помогают хакерам создавать эксплойт для джейлбрейка

Bookmark and Share

Джейлбрейкинг на iPhone является горячей темой с того самого момента, как Apple выпустила первое устройство. Согласно последним новостям BBC, тысячи владельцев смартфона объединили усилия с командой хакеров, чтобы помочь им найти новые способы джейлбрейкинга ПО смартфона, а взломщики используют отчеты о сбоях от Apple для разлочки устройств.

Коллектив хакеров, известный как iPhone Dev-Team, опубликовал простые в использовании кроссплатформенные инструменты, которые позволят тебе установить на iPhone сторонние приложения, не пропущенные компанией на App Store. Последнюю версию операционной системы iPhone чрезвычайно тяжело взломать, говорит Джошуа Хилл, член команды хакеров Chronic Dev. "Apple нам все усложняет. iPhone теперь защищен лучше, чем большинство объектов для запуска ядерных ракет".

Джейлбрейк устройства с iOS позволяет не только менять поведение телефона, но и добавлять прикольные дополнительные функции. Одной из таких функций, которую запретила Apple, является FaceTime или любые требовательные задачи с передачей данных через 3G.

Как хакеры разрабатывают приложения для джейлбрейкинга? Хакеры вроде мистера Хилла выискивают программные ошибки в ПО Apple. Баги могут вылиться в сбои и закрытие программы, и для хакеров они являются чем-то вроде золотого песка, потому что иногда их можно использовать для создания джейлбрейка. Хакерам может потребоваться принудительно вызывать вылеты программы тысячи раз, пока они ищут способ удачной эксплуатации бага, но это является для Apple оповещением о существовании бага и о том, что хакеры, возможно, изучают его.

Производители телефонов не хотят, чтобы бы ты этим занимался, потому что в редких случаях это приводит к нестабильной работе устройства и подвергает его опасности взлома. Такие случаи вредят их репутации, потому что это их телефоны сбоят и внедряют зловредов в твою сеть.

Но пользователи ненавидят все это еще сильнее, так как им это может стоить денег. Иногда это касается и функций, которые производители встраивают в телефоны, чтобы требовать дополнительной платы за одну и туже услугу. Один из примеров – это возможность организации из телефона точки доступа Wi-Fi, за которую просят $30 в месяц, хотя ты можешь сделать доже самое на взломанном телефоне используя бесплатное приложение или приложение, за которое нужно внести однократную небольшую плату. Некоторые производители не хотят, чтобы пользователи применяли приложения вроде Skype вместо дорогого сотового общения.

Chronic Dev готовы превратить эту небольшую информационную битву в тотальную, ничем не ограниченную информационную войну. Программа под названием CDevreporter доступная для пользователей iPhone. Эта программа перехватывает отчеты о сбоях, предназначенные для Apple, и шлет их команде Chronic Dev. "Спустя пару дней после выпуска CDevreporter мы получили около 12 миллионов отчетов", - сказал Хилл. "Я могу открыть отчет и с уверенностью сказать, сгодится ли он для создания джейлбрейка или нет. Но отчетов так много, что я начал работать над автоматизированной системой для их анализа".

Легален ли джейлбрейкинг? В июле 2010 года правительство США объявило, что джейлбрейк и разлочка устройств Apple, взлом смартфонов с Android и риппинг DVD (в образовательных целях) являются легальными действиями, пока они не нарушают закон об авторском праве. В Англии джейлбрейкинг, судя по всему, тоже не запрещен, хотя он аннулирует гарантию продукта, как сказал Саймон Хальбертстам, эксперт по закону о технологиях и партнер Kingsley Napley.

Компания Apple пытается предотвратить джейлбрейкинг в целях безопасности, так как после джейлбрейка пользователь, сам того не зная, может установить зловред, который мог не пройти процесс одобрения в Apple. Джошуа Хилл отверг этот аргумент: "Я пытаюсь удостовериться в безопасности своего и твоего телефона. Apple заботится лишь о деньгах, а не о твоей безопасности".

Chronic Dev еще не объявили о находке каких-либо багов, которые можно эксплуатировать, но член команды по имени pod2g утверждает, что уже найден способ тем или иным образом создать непривязанный джейлбрейк.

Хилл уверен, что даже если Apple исправит баг, который делает этот джейлбрейк возможным, хакеры отыщут новые пути.



Теги: iPhone , взлом , сбой





СЛЕДУЮЩИЕ СТАТЬИ
Китайские закладки: непридуманная история о виртуализации, безопасности и шпионах
ПРЕДЫДУЩИЕ СТАТЬИ
AntiHASP: эмулируем ключ аппаратной защиты HASP
Компании опаздывают с безопасностью встраиваемых устройств
Ситибанк не играет в кости: уязвимость TAN кодов
Прав достаточно: 8 приемов для обхода групповых политик в домене
Чем больше эксплоитов выставлено на продажу, тем выше уровень безопасности
PHP-дайвинг: низкоуровневый поиск уязвимостей в веб-приложениях
SCADA под прицелом: анализ защищенности АСУ ТП
Hack TV: взлом телевизора и изучение его кишок на примере Samsung LE650B
Роботы: на пороге следующей революции
Файлы-призраки: как криминалисты восстанавливают надежно удаленные данные?
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
20.12.2011 12:55:09
Ответить Ссылка
А можно еще стоя, в противогазе и в гамаке. Кому нужна такая !@#тня с своим собственным телефоном? Покупаем телефон с Android и наслжадаемся!
AvatarPupkin-Zade
20.12.2011 15:37:15
Ответить Ссылка
Вощемта Андроед тоже не особо открыт...
UserJeffrey Davis
20.12.2011 14:41:44
Ответить Ссылка
quote:

iPhone теперь защищен лучше, чем большинство объектов для запуска ядерных ракет.

Если это так, то ребята из Apple имеют все шансы найти себе работу в оборонке, если с бизнесом не заладится.
А Джошуа Хилл и его команда всё правильно делают! Они, конечно же, неизбежно нарвутся, но будет интересно. Удачи им в их работе.
UserГость
20.12.2011 20:39:14
Ответить Ссылка
Я все жду то светлое будущее, когда можно будет просто "сформатировать" память смартфона и поставить на него линукс. Ну там, с необходимым ПО: модуль связи, смс, телефонную книжку...
UserГость
28.02.2012 12:39:11
Ответить Ссылка
Требуются люди для обналичивания банковских карт
http://xakepc.in/
UserГость
08.04.2012 21:27:40
Ответить Ссылка
Скачать софт бесплатно: http://www.softolab.net/news/news_soft/
Отлично подрочить можно тут: http://www.erolab.org
Скачать шансон бесплатно: http://www.shansonbest.com




Keywords: zPOSTz zHACKz, zOTHERHACKz, zINFOz, zYANDEXz z58036z
Для Авторов: edit Lock delete Lock



    Rambler's Top100