Car-tech

JailbreakMe iskorištava ozbiljnu sigurnosnu nedostatku iPhonea

Totally NOT Spyware iOS 10 Jailbreak ME

Totally NOT Spyware iOS 10 Jailbreak ME
Anonim

JailbreakMe čini proces jailbreaking Apple iPhone mnogo jednostavnije i manje zastrašujuće. Samo posjetite web stranicu na iPhone i voila! Jailbroken iPhone. Razmislite o tome za minutu, ipak. Jednostavan čin posjete web stranici je u mogućnosti temeljito mijenjati jezgru funkcionalnosti iOS-a.

Od zore iPhone, hakeri su razvili razne alate i procese kako bi se omogućilo korisnicima da zaobiđu kontrole i ograničenja koje je postavio Apple, U svjetlu Ureda za autorska prava Sjedinjenih Američkih Država koji je presudio da je jailbreaking iPhone tehnički zakonski - barem iz perspektive autorskog prava i Zakona o zaštiti autorskih prava u digitalnom tisućljeću (Digital Millennium Copyright Act) - imati alat koji to može postići jednostavno posjetom web stranici je strašan za manje tehnički pametne vlasnike iPhonea.

Međutim, ako JailbreakMe može otključati operacijski sustav iPhone iskorištavanjem nedostatka na način na koji iPhone daje Adobe PDF datoteke, onda ostale aplikacije također mogu iskoristiti isti nedostatak za manje vrijedne, dobronamjerni ciljevi. Što JailbreakMe ilustrira je da iPhone ima ozbiljan sigurnosni problem koji Apple mora riješiti.

[

] Za tvrtke koje omogućuju iPhone da se poveže s mrežnim resursima, ili koji su prihvatili iPhone kao poslovni smartphone po izboru, i sam JailbreakMe alat, kao i svi drugi zlonamjerni napadi koji mogu zaobići iOS kontrole pomoću iste metode predstavljaju sigurnosnu zabrinutost.

IT administratori mogu koristiti alat poput MAD (Mobilna aktivna obrana) za iPhone za praćenje i provođenje sigurnosnih pravila za iPhone. Winn Schwartau, predsjednik M.A.D. Partneri, LLC - razvojni programeri Mobile Active Defense - objašnjavaju da, s jailbreakingom, "korisnici iPhonea sada mogu preuzeti aplikacije iz bilo kojeg mjesta, a ne samo u iTunesu. To znači daleko veći rizik za tvrtke koje pokušavaju iskoristiti Jedinstvene mogućnosti Appleove platforme, no, Mobile Active Defense pruža snažno, djelotvorno i automatsko rješenje koje rješava problem otmice na korporativnim mrežama. "

Tvrtke imaju mandate za usklađivanje kao što su HIPAA (Zakon o pokretljivosti i odgovornosti zdravstvenog osiguranja), GLBA (Gramm-Leach-Bliley Act) i PCI-DSS (Payment Card Industry Data Security Standard), a zahtjevi zahtijevaju da administratori sustava moraju imati nadzor nad uređajima koji se povezuju s mrežom ili procesnim podacima i komunikacijama poduzeća. Zatvoreni iPhone može ometati mogućnost da to učini.

Schwartau kaže da poslužitelj MAD Mobile Enterprise Compliance and Security (MECS) može detektirati jailbreaking u roku od jedne minute.To je prilično cool.Ovo je ovo jasno kršenje sigurnosne politike otkriveno, MECS-ov upravljački vatrozid daje neposredne opcije obnove administratoru. "

Otkrivanje jailbreakinga može značiti namjerno jailbreaking od korisnika koji pokušava implementirati JailbreakMe alat na iPhone ili nenamjerno zatvaranje zatvora od zlonamjernog napada koji iskorištava slične načine da preuzme kontrolu nad iPhone. Bez obzira na način - pravni ili ne - IT administratori trebaju alate koji pomažu nadzirati i provoditi sigurnosnu politiku na iPhoneu i spriječiti korisnike od jailbreaking uređaja.