Рубрики
 Новости от БигМир

13 Aug 2010

 Опасный iPhone эксплойт


Разделы: iPhone смартофоны безопасность IPod iPads

Несколько минут назад Apple выпустила обновление безопасности против вредоносного кода, чтобы нельзя было захватить и использовать Iphones, IPod и iPads.

"Comex", разработчик JailbreakMe 2,0, размещаются исходные коды для взломов, используя две уязвимости в IOS что позволяет владельцам iPhone установку несанкционированных приложений.



Apple исправила ошибки раньше среды.

Деяния, которые использовали Comex могут быть использованы для других целей, в том числе для установки вредоносных ПО, чтобы захватить контроль Iphones, iPads и IPod. Все, что будет необходимо для хакеров, чтобы обмануть пользователей в посещении вредоносного веб-сайта это убедить их перейти по ссылке в сообщении электронной почты или текстовом сообщении.

"Впечатляет. И опасно", сказал Микко Hypponen, главный научный сотрудник антивирусной компании F-Secure, на щебет сегодня рано кода подвиг.

Она не может быть задолго до работы в Comex превращается в оружие для нападения, получить "корневой" доступ, или полное контролем, Iphones и iPads.

"@ Comex спасибо, используя ее, чтобы вредоносные S *** в настоящее время", кто-то хвастался, квалифицируются как "MTWomg" на щебет вскоре после Comex опубликовал исходный код.

Отметила, Mac уязвимости исследователь Dino Dai Zovi, соавтор справочника Mac Хакеры, подхватил с предупреждением о его собственной. "Теперь, когда @ Comex выпустил свой побег из тюрьмы источника, ставки о том, как задолго до того, портирована на Metasploit"? Дай Zovi чирикнул среды.

Metasploit является открытым исходным кодом проникновения тестирования, что некоторые использовать в качестве набора инструментальных средств взлома.

Apple не патч 2007 в первом поколении iPhone или IPod Touch вчера, обеспечивая обновление только для iPhone 3G или более поздней версии IOS 2,0 или более поздней версии, а также второго поколения IPod Touch или более поздней версии IOS 2,1 или более поздней версии. Не имея патчи, эти ранние модели, могут быть уязвимы для атаки.

Кроме того, возможно, на риск: Mac OS X. Как IOS, операционная система Apple включает в себя двигатель FreeType шрифтов, которые могут быть уязвимыми к такой же или аналогичный подвиг.

А пользователи, которые используют код Comex на побег из тюрьмы их Iphones есть решение. Если они согласятся обновления среды, они утрачивают способность устанавливать и запускать программы, не одобренные Apple. Но, игнорируя обновление, то они могут стать жертвами подобных нападений в будущем на основе норм публичного права.

Эксперты по безопасности настоятельно призвал всех, Побег из тюрьмы включены, чтобы применить обновление.

"Мы рекомендуем всем пользователям IOS, включая тех, кто Jailbroken своих устройств, будет установить последние обновления в настоящее время", Hypponen сказал в своем блоге среды.

Пользователи могут скачать обновление IOS, подключив их iPhone, IPod Touch, или iPad их PC или Mac, бег Itunes, нажав на устройство в списке слева, а затем нажмите кнопку "Проверить обновления" кнопку.

Узнайте больше о Macintosh в Macintosh Рубрика Computerworld's центр.

 Комментировать



Ограничение в 1000 символов




 Счетчики