Easy Browser Based iPhone Jailbreak Could Be Possible Again!
#1
Δημοσίευση 25/03/2010 - 10:17
Χθές, κάποιοι ερευνητές "χάκαραν" ένα μη-jailbroken iPhone, το Safari των Snow Leopard, και τον IE 8 & Firefox στα Windows 7.
Ο Charlie Miller κέρδισε $10,000 επειδή χάκεψε το Safari στο MacBook Pro χωρίς να έχει πρόσβαση στον υπολογιστή.
Ο Ralf Philipp Weinmann από το Πανεπιστήμιο του Λουξεμβούργου, και ο Vincenzo Iozzo της Γερμανικής εταιρίας Zynamics, "έσπασε" το iPhone και θα παραλάβει το βραβείο των $15,000.
Το επίτευγμά του ίσως φέρει καλά νέα για αυτούς που θέλουν να κάνουν jailbreak. Επίσης ο lozzo και ο Weinmann ξόδεψαν 2 εβδομάδες για να βρούν έναν τρόπο για να υποκλέψουν τη βάση δεδομένων των SMS του iPhone.
Για να επιτύχουν την επίθεση χρειάστηκε το iPhone να επισκεφθεί μια ιστοσελίδα η οποία περιελάμβανε τον απαραίτητο κώδικα. "The payload executes and uploads the local SMS database of the phone to the server we control." είπε ο Weinmann.
Αν και όλο το σκηνικό έγινε για την ανάκτηση των SMS μόνο, η ίδια τεχνική θα μπορούσε να χρησιμοποιηθεί για να επιτευχθεί jailbreak στη συσκευή, σύμφωνα με τον MuscleNerd από την iPhone Dev-Team.
"Congrats to @_snagg and @esizkur. This potentially re-opens userland jailbreaks that haven't been around since 1.x days (jailbreakme.com)"
"the bug they used should exist in 3.1.3 MobileSafari on all iphones/ipods though the actual payload bytes may differ"
Ο MuscleNerd σημειώνει πως η Apple μάλλον θα επιδιορθώσει αυτό το πρόβλημα όσο πιο σύντομα γίνεται...
"Userland exploits affect security for all iPhones so expect Apple to close these as soon as they can. JBers avoid updates!"
[via iClarified, CNET]
Ad
#2
Δημοσίευση 25/03/2010 - 10:35
#3
Δημοσίευση 25/03/2010 - 12:21
#4
Δημοσίευση 25/03/2010 - 14:00
#5
Δημοσίευση 25/03/2010 - 14:04
#6
Δημοσίευση 25/03/2010 - 14:11
μήπως και γίνει κάνα jb στα 3.1.3 3gs...
Τελευταία επεξεργασία από: babisgr, 25/03/2010 - 14:11
#7
Δημοσίευση 25/03/2010 - 14:11
#8
Δημοσίευση 25/03/2010 - 14:16
δεν ειναι καμμενο φιλε μου ακομα...αυτο ηταν για την ανακτηση των SMS και μονο...μα το exploit είναι ήδη καμένο απο την στιγμή που δημοσιεύτηκε.Οπότε καλά θα κάνουν να το χρησιμοποιήσουν τώρα
μήπως και γίνει κάνα jb στα 3.1.3 3gs...
κατα την αποψη μου μετα τον ερχομο νεου firmware για το iPhone το πολυ 2-3 βδομαδες θα βγει και το jb...Δλδ θα πάνε καλά τα πράγματα μετά την κυκλοφορία της 3.2.xx και του ipad που επίσης θα φοράει το ίδιο firmware;
#9
Δημοσίευση 25/03/2010 - 14:42
#10
Δημοσίευση 25/03/2010 - 15:16
#11
Δημοσίευση 25/03/2010 - 15:19
#12
Δημοσίευση 25/03/2010 - 15:23
#13
Δημοσίευση 25/03/2010 - 15:58
#15
Δημοσίευση 25/03/2010 - 18:00
Ad
Χρήστες που διαβάζουν αυτό το θέμα: 5
0 μέλη, 5 επισκέπτες, 0 ανώνυμοι χρήστες