Car-tech

I-update ang iOS Ngayon, Malisyosong Pag-atake Na Papalapit

Lil Uzi Vert — Eternal Atake Deluxe Реакция

Lil Uzi Vert — Eternal Atake Deluxe Реакция
Anonim

Inilabas ng Apple ang mga update kahapon para sa iOS sa iPhone, iPad, at iPod Touch upang i-patch ang mga depekto na pinagsamantalahan ng JailbreakMe hack. Ang may-akda ng JailbreakMe hack ay tumugon sa pamamagitan ng paggawa ng pampublikong source code ng JailbreakMe - na nagbibigay ng mga nakakahamak na developer na may mga tool na kailangan nila upang salakayin ang iPhone o iPad. Ang lahi ay nakasalalay sa pag-aaplay ng mga pag-update ng Apple iOS bago magsimula ang mga malisyang pagsasamantala.

Ang mga pag-update mula sa Apple - iOS 4.0.2 para sa iPhone at iPod Touch, at iOS 3.2.2 para sa iPad - Apple bilang tugon sa pagsasakatuparan na ang mga flaws na pinagsamantalahan ng tool JailbreakMe upang sumibak ang iOS sa pamamagitan lamang ng pagbisita sa isang Web site ay maaari ring gamitin para sa higit pang mga nakakahamak na layunin. Kung ang JailbreakMe ay makakabukas ng mga kontrol ng seguridad at baguhin ang pangunahing operating system, kaya maaari ang iba pang mga pag-atake.

Kasunod ng paglabas ng iOS update mula sa Apple, Comex - ang may-akda ng JailbreakMe tool - ginawa ang source code ng JailbreakMe public. Ang motibo para sa paglipat na ito ay tila hindi malinaw, dahil ang net result ay na kahit na ang mga gumagamit na hacked ang kanilang mga smartphone o tablet gamit ang JailbreakMe tool ngayon ay may isang kagyat na dahilan upang ilapat ang mga update ng Apple, malamang na pag-undo ang jailbreak at ibalik sa isang Apple-pinamamahalaang aparato.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Gamit ang source code sa ligaw, masasamang pag-atake ay malamang na nalalapit habang nagtatrabaho ang iba pang mga developer upang gumawa ng mga bagong pag-atake batay sa mga pagsasamantala na ginagamit sa tool ng JailbreakMe. Tulad ng sa JailbreakMe tool, ang mga pag-atake ay maaaring kumuha ng kabuuang kontrol sa iPhone o iPad sa pamamagitan lamang ng paggising sa mga gumagamit upang bisitahin ang isang malisyosong Web site o mag-click sa isang malisyosong link mula sa isang mahina na aparato.

Mikko Hypponen, punong opisyal ng pananaliksik para sa seguridad sa computer vendor F-Secure, na tinatawag na exploit na kahanga-hanga at mapanganib. Isinulat niya ang isang blog post na humihimok sa mga gumagamit ng iPhone, iPad, at iPod Touch upang ilapat ang mga update ng Apple. "Kahit na hindi pa namin nakikita ang mga malisyosong pag-atake sa pamamagitan ng kahinaan ng JailbreakMe, inirerekumenda naming i-install ang patch kaagad."

Hypponen ay nagpapatuloy na ipaliwanag na "Ito ay nangangahulugan na ang mga gumagamit na jailbroken ang kanilang mga device at ginusto na panatilihin ito ang paraan na iyon ay kailangang harapin ang pinataas na posibilidad ng mga malisyosong pag-atake sa pamamagitan ng kahinaan na ito, "pagdaragdag" Inirerekomenda namin na ang lahat ng mga gumagamit ng iOS, kabilang ang mga na-jailbroken ang kanilang mga device, ay i-install ang pinakabagong update ngayon. "

-generasyon ng mga iPhone at iPod Touch, ang mga update sa Apple iOS ay hindi nalalapat sa mga device na iyon. Gayunpaman, sa isang tumbalik na twist, isang patch ay binuo ng ibang jailbreak hack developer. Ang patch ay magagamit sa pamamagitan ng Cydia, kaya unang-henerasyon iPhone at iPod Touch mga gumagamit ay unang upang jailbreak ang aparato upang i-download at mag-apply ang update.

IT admin ay dapat na bantayan laban sa iPhone o iPad gumagamit jailbreaking aparato sa unang lugar. Ngunit - mas mahalaga - Dapat na kailangan ng mga tagapamahala ng IT na ang anumang mga iPhone o iPad na ginagamit sa isang kapaligiran sa negosyo ay ilalapat agad ang mga pag-update ng Apple iOS upang bantayan laban sa mga paparating na pag-atake batay sa JailbreakMe exploit.