Το exploit που χρησιμοποιήθηκε παραμένει "ανοιχτό" και εως οτου η Apple κυκλοφορήσει μία νέα αναβάθμιση λογισμικού που θα διορθώσει το κενό ασφαλείας, ενδεχομένως αυτό να το εκμεταλευτούν κάποιοι επιτήδειοι.
Σύμφωνα με τις πρώτες πληροφορίες η μέθοδος του jailbreakme.com χρησιμοποιεί ένα κενό ασφαλείας στο iOS PDF viewer μέσω του οποίου μπορεί κάποιος να αποκτήσει πρόσβαση στην συσκευή.
Το digdog μας ενημερώνει σχετικά:
If you look at the jailbreakme.com closely, it loads corresponding PDF file as image in javascript (through new Image()) to jailbreak the iOS 4 devices.
Open the PDF file in the hex editor, you can easily find out what kind of PDF vulnerability they are using:
The jailbreak stuff saved as FlateDecode stream within that PDF file, and vulnerability occurs when Mobile Safari loaded the PDF file, and letting iOS to parse the FlateDecode filter inside, then Kaboom.
To exploit υπάρχει και απειλεί όλα τα iOS devices (jailbroken και μη!). Πώς μπορείτε να προστατευθείτε;
Η μεγάλη ειρωνεία είναι ότι θα πρέπει να κάνετε jailbreak την συσκευή σας (!) π.χ μέσω του jailbreakme.com και στη συνέχεια να ακολουθήσετε τον παρακάτω οδηγό ο οποίος θα φροντίσει ώστε να εμφανίζεται ένα προειδοποιητικό pop-up μήνυμα κάθε φορά που θα ένα αρχείο .pdf ετοιμάζεται να ανοίξει στην συσκευή σας:
Αυτό μπορείτε να το πετύχετε με 3 τρόπους:
1ος τρόπος) [Update]
To "PDF Loading Warner" είναι πλέον διαθέσιμο και μέσω του Cydia από το repo του BigBoss...
2ος τρόπος)
O BigBoss έδωσε στην κυκλοφορία πριν από λίγο ένα patch με την ονομασία [bPDF loading warner[/b]. Μπορείτε να το βρείτε στο Cydia και να το κατεβάσετε.
3oς τρόπος)
1. Κατεβάστε το .deb αρχείο, συνδεθείτε μέσω SSH και αντιγράψτε το στο /var/mobile της συσκευής.
2. Τρέξτε το αρχείο:
a. Μέσω του Terminal:
ssh root@IP address
alpine
dpkg -i file.deb
Όπου "alpine" είναι το default password μετά από την εγατάσταση του Open SSH μέσα από το Cydia και "IP address" η διεύθυνση IP την οποία μπορείτε να βρείτε μέσα από το Settings – > Wifi.
b. Μέσω του iFile:
Πλοηγηθείτε στο /var/mobile και με διπλό κλικ στο αρχείο .deb εγκαταστείστε το
Πλέον, όποτε ένα αρχείο .pdf επιχειρεί να ανοίξει στην συσκευή σας θα δέχεστε το παρακάτω προειδοποιητικό μήνυμα:
Αν δεν εμπιστεύεστε το website στο οποίο πλοηγείστε, επιλέξτε το "Cancel".
[via 9to5mac - cdevwill]