Car-tech

IOSを今すぐ更新、悪意のある攻撃が早急に行われる

Cute Little Girl Playing with Disney Junior Minnie Mouse & Push Chair

Cute Little Girl Playing with Disney Junior Minnie Mouse & Push Chair
Anonim

Appleは昨日、iPhone、iPad、およびiPod TouchでiOSのアップデートをリリースし、JailbreakMeのハックによって悪用された欠陥を修正しました。 JailbreakMeのハッキングの作者は、JailbreakMeのソースコードを公開して、悪意のある開発者にiPhoneやiPadを攻撃するためのツールを提供することで対応しました。 iPhoneとiPod Touch用のApple - iOS 4.0.2とiPad用のiOS 3.2.2からのアップデートは、急いで開発されました。 Appleは、JailbreakMeツールがWebサイトを訪問するだけでiOSをハックするために悪用された欠陥が、より悪意のある目的のために使用される可能性があるという認識に応えて、 JailbreakMeがセキュリティコントロールをバイパスし、コアオペレーティングシステムを変更することができれば、他の攻撃も可能になる。

AppleからのiOSアップデートのリリースに続いて、JailbreakMeツールの著者であるComexがJailbreakMeのソースコードを公開した。 JailbreakMeツールを使用してスマートフォンやタブレットをハッキングしたユーザーでもアップルのアップデートを適用する緊急の理由があり、脱獄を元に戻してアップルが管理するデバイスに復帰させる可能性があるため、その動きの動機は不明だ。

[その他の情報:Windows PCからマルウェアを削除する方法]

JailbreakMeツールで使用されているエクスプロイトに基づいて、他の開発者が新しい攻撃を作成する中で、ソースコードが野生で悪用される可能性があります。 JailbreakMeツールと同様に、悪意のあるWebサイトにアクセスしたり、脆弱なデバイスから悪意のあるリンクをクリックしたりするようにユーザーを誘導するだけで、iPhoneやiPadの攻撃を完全に制御することができます。

コンピュータセキュリティの最高責任者、Mikko HypponenベンダーのF-Secureは、攻撃を印象的で危険なものと呼びました。彼はiPhone、iPad、iPod TouchのユーザーにAppleのアップデートを適用するよう促すブログ記事を書いた。 「JailbreakMeの脆弱性による悪意のある攻撃はまだ見ていませんが、すぐにパッチをインストールすることをおすすめします。」Hypponen氏は続けます。「これは、デバイスを脱獄し、この脆弱性による悪意のある攻撃の可能性が増加する可能性があります」「デバイスを脱獄したユーザーを含め、すべてのiOSユーザーが最新のアップデートを今すぐインストールすることをお勧めします」

アップルのiOSアップデートは、これらのデバイスには適用されません。しかし皮肉なことに、別の脱獄ハック開発者によってパッチが開発されました。このパッチはCydiaから入手できるので、第1世代のiPhoneとiPod Touchのユーザーは、最初にアップデートをダウンロードして適用するためにデバイスを脱獄する必要があります。

IT管理者は、 。しかし、もっと重要なのは、IT管理者は、ビジネス環境で使用されているすべてのiPhoneまたはiPadが、JailbreakMeエクスプロイトに基づく差し迫った攻撃を防ぐために、AppleのiOSアップデートをすぐに適用するよう要求する必要があります。