ä¸è¦å²ç¬æåçæ§
目次:
刑務所から出よう
[詳しい読書:すべての予算のための最高のAndroid搭載端末です。]iPhoneのセキュリティ上の欠陥に関する報告は新しくはないが、あなたのiPhoneをコンピュータに接続せずに脱獄できる新しいツールであるJailbreakme 2.0がリリースされ、これは、あなたのiPhoneをAppleのソフトウェア制限から、そして潜在的にAT&Tのネットワークから解放するプロセスであり、米国著作権局によって先週法律で裁定された。 jailbreakされたiPhoneは、Appleが承認していないアプリを実行することができ、ユーザはスマートフォンの操作をより自由に制御することができます。しかし、一度iPhoneが脱獄されると、それはあまり安定しないかもしれません。また、デバイスを脱獄することによって、あなたが持っていたかもしれない保証が無効になります。
iPhoneを脱獄するとデバイスにいくつかのリスクが生じる可能性があります。古いiPhoneで、レンガをかけられたデバイスが残っていた:それは電話をかけることができなかった。幸いにも、私は簡単にiTunesを使って元の設定に復元することで自分のiPhoneを修正することができました。しかし、私は再び脱獄しようとしていない。
iPhoneでのセキュリティ上の欠陥に関する最新の報告は、新しい脱獄ツールを中心に行われているが、セキュリティ上の欠陥は実際に脱獄された電話ではない。代わりに、それはJailbreakme 2.0が脱獄を達成し、iPhoneの潜在的なセキュリティ上の問題を強調している方法です。
過去にあなたのiPhoneをjailbreakingするには、それをあなたのコンピュータに接続し、必要なソフトウェアをあなたのMac PC。しかし、Jailbreakme 2.0は、iPhoneのSafariブラウザを使ってWebサイトを訪問するだけで、デバイスを脱獄するのに必要なハックをダウンロードするだけで済みます。私の同僚であるDaniel Ionescuが試してみたところ、1分以内にiPod touchを脱獄することができ、ユーザーの操作は必要ありませんでした。Safari to Blame
そして、そこには、そういうわけで、ユーザーの介入は必要ありません。 Gizmodoが指摘しているように、Jailbreakme 2.0の使いやすさは、iPhoneのSafariブラウザで深刻なセキュリティ上の欠陥を浮き彫りにしています。
"
Safariを使用してWebアドレスを訪問するだけです。あなたのiOSデバイスがPDFファイルを表示しようとすると、そのフォントはスタックオーバーフローと呼ばれる何らかの原因で、フォント内の秘密の忍者コードが完全な制御を得ることを可能にする技術的条件になります。その結果、ユーザの介入なしに、あなたのiPhone、iPod TouchまたはiPadの中で何でもできます。あなたが想像できるもの:ファイルを削除したり、ファイルを送信したり、バックグラウンドで動作しているプログラムをインストールして、あなたの行動を監視することができれば何でもできます。」
Appleのモバイル版SafariがPDF文書を処理する方法に問題があります。 iPhoneのSafariブラウザが自動的にPDFファイルを開くので、ハッカーがそのような文書に悪意のあるコードを埋め込む可能性があります。(皮肉なことに、BBCは、あなたのiPhoneが自動的にPDFを開くのを防ぐ唯一の方法は、 PDF読み込みワーナーと呼ばれるアプリをインストールすると、あなたのiPhoneがPDFファイルを開こうとするたびにあなたの許可が求められます。) ソフォスのクルーリー氏は、このセキュリティ上の欠陥は深刻なものの、この時点では紙面にのみ存在しており、野生では見られていないと述べています。 Appleの代理人は、Appleが「報告を認識しており、調査している」とCNetに語った。
心配すべきだろうか?
このセキュリティの欠陥を取り巻く多くの報告は、iPhoneを脱獄しようとする人心配する必要があります。しかし、それは明らかではない。この欠陥は、iPhoneのSafariブラウザを使用している人に影響を与える可能性がある。まだ悪用されていないが、妥協する人がたくさんいるハッカーがいるアップルのiPhone。だから、今、私はiPhoneのセキュリティについて心配していません。しかし、私は確かにAppleからの修正を見たいと思います…そしてすぐに。