JailbreakMe 2.0 sfrutta due gravi vulnerabilità di Safari ed iOS 4

JailbreakMe 2.0

Se prima il JailBreak dei dispositivi Apple veniva fatto tramite un software e procedure alquanto complicate, ora grazie a JailbreakMe 2.0 il tutto può avvenire attraverso una pagina web, grazie a due vulnerabilità, una di Safari e l’altra di iOS 4 e precedenti.


Naturalmente questa facilità ha un prezzo, ed il prezzo da pagare sta proprio nel metodo che ci permette di modificare il nostro telefono e quindi installare qualsiasi programma vogliamo sul nostro terminale. Infatti JailbreakMe 2.0 sfrutta due falle importanti, la prima risiede nel browser web Safari mentre la seconda sta proprio nel sistema operativo mobile iOS 4 (e si pensa anche nelle versioni precedenti). Il problema sta nel fatto che queste due falle potrebbero essere sfruttate da qualsiasi malintenzionato che decida di voler eseguire codice arbitrario proprio sul terminale o qualche operazione non lecita senza che il proprietario dello stesso ne sia informato (visto che basta eseguire visitare un sito web, anche se si presume sia necessario un qualche input da parte dell’utente).
 
La possibilità di avere il JailBreak tramite il browser Safari avviene grazie ad un PDF caricato e mal formattato che permette di eseguire codice da remoto (Safari ha dei problemi a gestire correttamente il formato dei font CFF, Compact Font Format), mentre la seconda sta proprio in iOS 4 che permette di saltare la sandbox e quindi eseguire codice arbitrario senza controllo.

Ti piace?

Apple

Giovedì, 5 Agosto 2010 da Michelangelo Pisu in Apple, Internet e Reti, Software Cellulari

Leggi di più : ,




Leggi questa ed altre notizie sul tuo iPhone

Scarica gratis l'applicazione >>


Aggiungi il tuo commento

Ricorda i miei dati per la prossima volta

Inviami una e-mail quando ci sono altri commenti

Codice di controllo

© 2006-2012 Trilud S.p.A. - P.I: 13059540156 - Tecnozoom, supplemento alla testata giornalistica Tuttogratis.it registrata al Tribunale di Milano n. 314/08

rss

Chiudi
Invia per E-Mail