Car-tech

Kemas Kini iOS Sekarang, Serangan Berbahaya yang Akan Datang

Les Meilleures Applications iPhone - Octobre 2020

Les Meilleures Applications iPhone - Octobre 2020
Anonim

Apple mengeluarkan kemas kini semalam untuk iOS pada iPhone, iPad, dan iPod Touch untuk menambal kelemahan yang dieksploitasi oleh hack JailbreakMe. Pengarang hack JailbreakMe bertindak balas dengan membuat kod sumber JailbreakMe awam - menyediakan pemaju berniat jahat dengan alat yang mereka perlukan untuk menyerang iPhone atau iPad. Perlumbaan itu akan menggunakan kemas kini Apple iOS sebelum eksploitasi yang berniat jahat mula beredar.

Kemas kini dari Apple - iOS 4.0.2 untuk iPhone dan iPod Touch, dan iOS 3.2.2 untuk iPad - telah dibina secara tergesa-gesa oleh Apple sebagai tindak balas kepada kesedaran bahawa kelemahan yang dieksploitasi oleh alat JailbreakMe untuk menggodam iOS dengan hanya melawat laman web juga boleh digunakan untuk tujuan yang lebih berniat jahat. Jika JailbreakMe boleh memintas kawalan keselamatan dan mengubah suai sistem operasi teras, maka boleh juga serangan lain.

Berikutan pembebasan kemas kini iOS dari Apple, Comex - pengarang alat JailbreakMe - menjadikan kod sumber JailbreakMe awam. Motif untuk langkah itu seolah-olah tidak jelas, kerana hasil bersihnya ialah walaupun pengguna yang menggodam telefon pintar atau tablet mereka menggunakan alat JailbreakMe sekarang mempunyai alasan mendesak untuk menggunakan kemas kini Apple, kemungkinan besar membuang jailbreak dan kembali ke peranti yang diuruskan oleh Apple.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Dengan kod sumber di dalam liar, serangan jahat mungkin berlaku kerana pemaju lain bekerja untuk menyerang serangan baru berdasarkan eksploitasi yang digunakan dalam alat JailbreakMe. Sama seperti alat JailbreakMe, serangan boleh mengambil kawalan sepenuhnya ke atas iPhone atau iPad hanya dengan memikat pengguna untuk melawat laman web yang berniat jahat atau klik pada pautan yang berniat jahat dari peranti yang mudah terjejas.

Mikko Hypponen, ketua pegawai penyelidik untuk keselamatan komputer vendor F-Secure, yang dikenali sebagai eksploit yang mengagumkan dan berbahaya. Dia menulis post blog yang menggesa pengguna iPhone, iPad, dan iPod Touch untuk memohon kemas kini Apple. "Walaupun kita belum melihat serangan berniat jahat melalui kerentanan JailbreakMe, kami mengesyorkan untuk memasang patch segera."

Hypponen menerangkan bahawa "Ini bermakna bahawa pengguna yang telah memecah-belah peranti mereka dan memilih untuk menyimpannya dengan cara itu perlu menghadapi kemungkinan peningkatan serangan berniat jahat melalui kelemahan ini, "tambahnya." Kami mengesyorkan bahawa semua pengguna iOS, termasuk mereka yang telah memecah peranti mereka, akan memasang kemas kini terkini sekarang. "

Malangnya bagi pengguna yang pertama -generasi iPhone dan iPod Touches, kemas kini iOS Apple tidak digunakan untuk peranti tersebut. Dalam sentuhan ironis, walaupun, patch telah dibangunkan oleh pembangun hack jailbreak yang berbeza. Patch itu boleh didapati melalui Cydia, jadi pengguna iPhone dan iPod Touch generasi pertama akan terlebih dahulu jailbreak peranti untuk memuat turun dan menggunakan kemas kini.

Pentadbir IT harus menjaga terhadap pengguna iPhone atau iPad jailbreaking devices di tempat pertama. Tetapi - yang lebih penting - pentadbir IT sepatutnya menghendaki mana-mana iPhone atau iPad digunakan dalam persekitaran perniagaan memohon kemas kini Apple iOS dengan segera untuk menjaga serangan yang berlaku berdasarkan eksploit JailbreakMe.