Car-tech

עדכון IOS עכשיו, התקפות זדוניות בקרוב

Week 8, continued

Week 8, continued
Anonim

אפל פרסמה עדכונים אתמול עבור iOS על iPhone, iPad, ו- iPod Touch כדי לתקן פגמים שנוצלו על ידי גרזן JailbreakMe. המחבר של JailbreakMe גרזן הגיב על ידי ביצוע קוד המקור JailbreakMe הציבור - מתן מפתחים זדוניים עם הכלים שהם צריכים לתקוף את iPhone או iPad. המירוץ הוא על מנת ליישם את עדכוני iOS אפל לפני ניצול לרעה זדוניות להתחיל להסתובב.

העדכונים מ- Apple - iOS 4.0.2 עבור iPhone ו- iPod Touch, ו- iOS 3.2.2 עבור iPad - פותחו בחופזה על ידי אפל בתגובה על ההכרה כי פגמים מנוצל על ידי כלי JailbreakMe לפרוץ iOS פשוט על ידי ביקור באתר אינטרנט יכול לשמש גם למטרות זדוניות יותר. אם JailbreakMe יכול לעקוף את פקדי האבטחה ולשנות את מערכת ההפעלה הליבה, אז כל כך התקפות אחרות.

בעקבות פרסום עדכוני iOS מבית Apple, Comex - מחבר כלי JailbreakMe - עשה את קוד המקור של JailbreakMe. המניע למהלך זה נראה לא ברור, כי התוצאה הסופית היא שאפילו משתמשים שפוצצו את הטלפונים החכמים או הטאבלטים שלהם באמצעות הכלי JailbreakMe יש כעת סיבה דחופה ליישם את עדכוני Apple, סביר להניח שיבטלו את ה- jailbreak ויחזרו למכשיר המנוהל על ידי Apple.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]

עם קוד המקור בטבע, התקפות זדוניות צפויות להתרחש בקרוב כמו מפתחים אחרים לעבוד כדי לעצב התקפות חדשות על בסיס המנצלים המשמשים בכלי JailbreakMe. בדיוק כמו עם הכלי JailbreakMe, התקפות יכול לקחת שליטה מלאה של iPhone או iPad פשוט על ידי לפתות משתמשים לבקר באתר אינטרנט זדוני או ללחוץ על קישור זדוני ממכשיר פגיע.

Mikko Hypponen, קצין המחקר הראשי של אבטחת המחשב הספק F-Secure, שנקרא לנצל מרשים ומסוכן. הוא כתב פוסט בבלוג קורא iPhone, iPad, ו- iPod Touch משתמשים ליישם את עדכוני Apple. "למרות שעדיין לא ראינו התקפות זדוניות דרך הפגיעות של JailbreakMe, אנו ממליצים להתקין את התיקון באופן מיידי."

Hypponen ממשיך ומסביר כי "משמעות הדבר היא כי משתמשים שיש להם jailbroken המכשירים שלהם מעדיפים לשמור את זה כך תצטרך להתמודד עם הסבירות המוגברת להתקפות זדוניות באמצעות פגיעות זו ", והוסיפה" אנו ממליצים שכל משתמשי iOS, כולל אלה שיש להם jailbroken ההתקנים שלהם, יתקין את העדכון האחרון עכשיו. "

לצערנו, המשתמשים הראשונים -Generation iPhones ו- iPod Touches, עדכוני iOS של Apple אינם חלים על התקנים אלה. ב אירוני טוויסט, אם כי, תיקון פותחה על ידי jailbreak אחר גרזן מפתח. התיקון זמין דרך Cydia, כך שהדור הראשון של משתמשי ה- iPhone ו- iPod Touch ייאלץ תחילה להוריד את jailbreak למכשיר כדי להוריד ולהחיל את העדכון.

מנהלי IT צריכים להישמר מפני משתמשי iPhone או iPad,. אבל - חשוב יותר - מנהלי IT צריך לדרוש כי כל מכשירי iPhone או iPad המשמשים בסביבה עסקית ליישם את עדכוני iOS אפל מיד כדי להישמר מפני התקפות הקרובה על בסיס ניצול JailbreakMe.