Не самые радужные последствия нового джейлбрейка

Никита Горяинов avatar | 88
FavoriteLoading В закладки
Не самые радужные последствия нового джейлбрейка

Как только немного улеглось удивление насчет столь необычного метода прошивки iДевайсов, у многих рационально мыслящих читателей сайта возникли большие опасения насчет долговечности использованной «дыры» в безопасности. И не на ровном месте.

Судите сами. Что происходит, когда вы проводите по слайдеру Jailbreak Me? Здесь задействована не просто огромная брешь в Safari, позволяющая загружать сторонний код. Все требуемые данные, касающиеся джейлбрейка, телефон выкачивает самостоятельно со стороннего сервера. iPhone, на котором не было никакого стороннего ПО, пропускает, по сути, вредоносный код через браузер.

Конечно, мы с вами радуемся по поводу столь удобной и простой реализации джейлбрейка. Однако теперь, помимо нас, новому джейлбрейку ох как рады хакеры. Применение найденной дыре найти проще простого — вы просто заходите на какой-нибудь сайт, и ваш смартфон Apple в фоновом режиме передает злоумышленникам все имеющиеся в нем личные данные — заметки, пароли, смски, что угодно. Уже не так радостно, правда? И самое интересное, что в группе риска — все телефоны, а не только те, что были «освобождены» владельцами.

Что делать в этом случае Apple? Со стопроцентной вероятностью можете ожидать очень скорого выхода новой прошивки, в которой имеющаяся дыра будет закрыта наглухо. Впервые в Купертино столкнулись с реальной угрозой для всех имеющихся на рынке аппаратов, и ответ Apple не будет мягким. Или вы все еще думаете, что они позволят делать вот так:

Мы сильно в этом сомневаемся.

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Как только немного улеглось удивление насчет столь необычного метода прошивки iДевайсов, у многих рационально мыслящих читателей сайта возникли большие опасения насчет долговечности использованной «дыры» в безопасности. И не на ровном месте. Судите сами. Что происходит, когда вы проводите по слайдеру Jailbreak Me? Здесь задействована не просто огромная брешь в Safari, позволяющая загружать сторонний код. Все...
Прокомментировать

🙈 Комментарии 88

  1. Robert Zakiev avatar
    Robert Zakiev2 августа 2010
    0

    ахах))) фигасе, надо будет в ресторе также сделать)))))

  2. iFree avatar
    iFree2 августа 2010
    0

    Завтра же пойду в ресторе джейлить айфоны))

  3. aronius avatar
    aronius2 августа 2010
    0

    я сегодня тоже самое в эппл сторе в Париже проделал, консультант когда увидел офигел xDDD

    после вчерашних испытание с джеилом, перепрошил телефон обратно, лучше подожду нормального джеила, без косяков… я про ммс, голосовую почту и т.п.

  4. IreserveD avatar
    IreserveD2 августа 2010
    0

    я как то сразу об этом думать начал..

  5. DanilEmelyanov avatar
    DanilEmelyanov2 августа 2010
    0

    Аппарат с витрины джейнул-))) Жжот чел:D

  6. iGeorG avatar
    iGeorG2 августа 2010
    0

    хахахах…. дааааа джеил прям в апл сторе фигачить… не отходя от кассы

    мож Джобс специально допустил )))) чтобы голова не болела как делать джеил

    да теперь еще это и легально ))))

  7. quiz.beat avatar
    quiz.beat2 августа 2010
    0

    чел на видео беспалевный..))

  8. mrabinov avatar
    mrabinov2 августа 2010
    0

    а что, хотите сказать что раньше хакеры и аппл не имели доступ к взломам? по сути всё так же и осталось. как закрывали купертиновцы дыры так и дальше будут их закрывать. А mms и т.п. работает нормально. Ну разве что с iPad пока остались проблемы, которые обещали в скором времени решить…

  9. mrabinov avatar
    mrabinov2 августа 2010
    0

    и кстати метод такой уже был при джейлбрэйке самых первых прошивок :P
    так что веселее!! iOS 6.0 будет взламываться через заметки или календарь!

  10. DanilEmelyanov avatar
    DanilEmelyanov2 августа 2010
    0

    Хах-) Еще под столом от видео =D

  11. TauruS_iPhone3G avatar
    TauruS_iPhone3G2 августа 2010
    0

    mrabinov
    в Заметках написал “JailbreakMeNow” ребутнул и готово)

  12. Robert Zakiev avatar
    Robert Zakiev2 августа 2010
    0

    ага6 чтобы джэйлить ios 6 надо будет отправить
    разработчики iOS лохи на [email protected]

  13. mrabinov avatar
    mrabinov2 августа 2010
    0

    TauruS_iPhone3G,

    точно-точно ;)

  14. DanilEmelyanov avatar
    DanilEmelyanov2 августа 2010
    0

    Теперь жду не дождусь ответа Стива=)

  15. andrei_msi avatar
    andrei_msi2 августа 2010
    0

    Теперь даже страшно по сайтам лазить

  16. Mayway avatar
    Mayway2 августа 2010
    0

    Интересное содержимое )) Код как pdf сафари хавает )

    http://www.jailbreakme.com/_/

  17. Mayway avatar
    Mayway2 августа 2010
    0

    Здесь задействована не просто огромная брешь в Safari>>

    Это дырища, я бы сказал )

  18. Korshunov Denis avatar
    Korshunov Denis2 августа 2010
    0

    iPhone 4, прошивка 4.0
    Список глюков длинный:
    1. Перестал работать Скайп в фоне
    2. Исчезли закладки из Сафари
    3. Конфликутет IntelliScreen и Quick SMS
    4. При синхронизации с Айтюнс один раз сказал, что это новый телефон и давай его восстанавливать из копии.
    5. В Сафари невозможно набрать русским шрифтом, только англ клава.
    6. Но само страшное – злые птички чуть не слетели, все миры по три звезды под угрозой!
    Вобщем, рано радоваться такму джейлу, пора откатываться.

  19. free9 avatar
    free92 августа 2010
    0

    Korshunov Denis
    6. Но само страшное – злые птички чуть не слетели, все миры по три звезды под угрозой!
    Че башню снесло от JB ))))???

  20. AlexBalabum avatar
    AlexBalabum2 августа 2010
    0

    ООООО !!!! браво!!!! щас пойдет вирусня вся!!! Антивирусы!!! Джобс когда посмотрит кипятком начнет ссать!!! Аха-ха!!!

  21. Ektalion avatar
    Ektalion2 августа 2010
    0

    to Korshunov Denis

    У меня нету таких проблем

  22. SLmc avatar
    SLmc2 августа 2010
    0

    Korshunov Denis, ваш случай – не показатель. У многих все нормально.

  23. fikys avatar
    fikys2 августа 2010
    0

    у меня тоже iPhone 4, прошивка 4.0

    1. Это не джейл. Это mobilesubstrate, или как он там называется. Не ставьте его или приложения его использующие.
    2. Все ОК у меня
    3. ХЗ, не использую
    4. Не было у меня такого
    5. Все работает
    6. Нормально все с птичками

  24. Deem-On avatar
    Deem-On2 августа 2010
    0

    И ведь тот аппарат, что на видео, уже никому не смогут продать, ведь он лишен гарантии. Интересно, его спишут как брак?

  25. Protheus avatar
    Protheus2 августа 2010
    0

    В таких случаях автора обычно спрашивают, сколько ему заплатили (далее, в зависимости от политических взглядов, следует: на Лубянке или в Фашингтонском обкоме) в Купертино. :) А если серьезно, то джейл – это в принципе использование А-агаромных дыр, через которые можно красть абсолютно всё. Но все дыры в такой операционке закрыть невозможно. Эту закроют – откроют следующую. Я даже думаю, что этот джейл был сделан специально, чтобы спецы Стива кинулись закрывать эту дырку и, выпустив версию 4.1, прозевали дыру, которая будет в новом Spirit’е или пивняге.

  26. metelskiy avatar
    metelskiy2 августа 2010
    0

    aronius
    Проблема с ммс и фейстайм давно решена

  27. tim716 avatar
    tim7162 августа 2010
    0

    Честно, я когда запоздало увидел новость про этот джейл и увидел КАК он делается – сначала просто не поверил, думал это фейк. Такого просто не может быть. А потом упал со стула.
    Думаю через сутки эта новость на всех телеканалах будет. Это дыра ТАКИХ масштабов, аналогов которым я даже припомнить не могу.
    Приснопамятная дыра DCOM в виндах, позволявшая троянам садиться на комп прямо из инета без каких-либо действий пользователя – и та, IMHO, ни в какое сравнение не идет.
    Думаю, в данный момент весь Эппл прочно стоит на ушах. Срочно сохраняйте SHSH 4.0.1, думаю через сутки-двое будет новая прошивка и 4.0.1 перестанет подписываться.

  28. ValidON avatar
    ValidON2 августа 2010
    0

    Как только увидел новый джейл, сразу подумал о серьезной дыре в безопасности, теоретически через зловредный сайт можно заблокировать iPhone с просьбой отправить смс на короткий номер для разблокировки а, можно троян поставить который сам будет слать смски, еще учетные записи AppStore можно своровать т.е. возможностей масса, естественно Эппл закроет эту дыру в ближайшее время, если конечно это было сделано не с их легкой руки…

  29. magarez avatar
    magarez2 августа 2010
    0

    еще помню до появления 3г, в Праге я так с айфоном в магазине каком-то сделал))

  30. nordic17 avatar
    nordic172 августа 2010
    0

    народ помогите,Iphone 3GS ultrasn0w установил однако он не unlock нулся нет сигнала у кого нибудь была такая проблема????

  31. Mayway avatar
    Mayway2 августа 2010
    0

    Protheus Интересная мысль про отвлекающий маневр) Apple просто вынужден как можно оперативнее реагировать на такое и не исключено что на Х такая дыра есть в браузере. Было-бы замечательно, если все по такому сценарию пошло, и дыру закроют и джейл качественный выйдет на шнурок ;)

  32. NeroFix avatar
    NeroFix2 августа 2010
    0

    сколько качать там надо через вай фай когда джеил делаешь?а то у нас тут вай фай все ограничены по объему скачивания

  33. Kopa avatar
    Kopa2 августа 2010
    0

    2 NeroFix 10Тб качать..:)

  34. SLmc avatar
    SLmc2 августа 2010
    0

    Kopa жжошь)

    NeroFix, 4-5 mb

  35. flunik avatar
    flunik2 августа 2010
    0

    Ответ от стива
    “во всех браузерах есть возможность загружать сторонний вредоносный код через браузер.”

  36. flunik avatar
    flunik2 августа 2010
    0

    кстати враки. ИОС САМАЯ СЕКЬЮРНАЯ. ХЕЙТЕРЫ не верЯТ!!!

  37. shroo avatar
    shroo2 августа 2010
    0

    Речь о безопасности)))) Про какие взломы вы говорите) Когда по ссылки на компе вам приходит ваще левая ссылка, или баннер какой нибудь вы тоже в него тыкаете???? А тут вы двигаете слайдер))) Создаете действие на которое программа реагирует и все делает) Самая главная безопасность – поменять пароль Alpine в roote

  38. shroo avatar
    shroo2 августа 2010
    0

    p.s. Блин какая же крутая 4ая прошиффка)

  39. Griffin9k avatar
    Griffin9k2 августа 2010
    0

    Джейл не глючит, а вот mobile substrate пока зло – после первой установки убил напрочь сеть, после реинстала все стало ок.

    Ммс, FaceTime и прочее работает отлично

    Ипхон 4 с 4.0

  40. Ghost0ff avatar
    Ghost0ff2 августа 2010
    0

    У меня просто был ШОК когда я увидиел новость о таком джейле вчера…

    Мне любоптыно, как сейчас Джобс матерится и сколько разработчиков iOS которые на WWDC 2010 выходили на сцену джобс уволил… Или без вазелина их… как говорится…

  41. sputnik avatar
    sputnik2 августа 2010
    0

    дааааа, взломать айфон pdf-ом с кодом в скрытом фрейме!
    это покруче проделок с антенной
    пора запретить и пдф-ы вместе с флешем))

  42. iLeg0 avatar
    iLeg02 августа 2010
    0

    Хм.. может Safari не весь вредоносный код пропускает, а только для джейла?

    тогда это объясняет и отсутствие лавины вирусов и еще раз доказывает причастность Apple к созданию джейлов :)))

  43. iLeg0 avatar
    iLeg02 августа 2010
    0

    я имею в виду отсутствие лавины вирусов – в первых прошивках такой же метод использовался – а вируосв не видать

  44. dude 1 avatar
    dude 12 августа 2010
    0

    Во во пошло нытьё, то скулят дайте джайл, теперь млллииииннн дыра, да пофиг, главное работает всё ровно, и работу делает, параноики купите себе обычную трубу, и не нойте, кому вы нужны со своими паролями и кодами ;)

  45. Gleb2005 avatar
    Gleb20052 августа 2010
    0

    а какже быть ТЕМ У КОГО 2G ????
    Аппле говорила что заплаток для 2Г не будет больше!!!!

    значит должна быть и заплатка и для 2Г…

  46. vvp777 avatar
    vvp7772 августа 2010
    0

    Я согласен с dude 1. Ну кому на хрен нужны ваши пароли на порносайты и смски? Забейте! Это паранойя.

  47. sputnik avatar
    sputnik2 августа 2010
    0

    dude 1
    успокаиваешь себя? :D

  48. Gleb2005 avatar
    Gleb20052 августа 2010
    0

    я так понимаю дыра при открытии PDF файла…

  49. K1p avatar
    K1p2 августа 2010
    0

    2 vvp777, dude 1
    Да вовсе не простых пользователей нужны пароли, некоторые используют iPhone для работы. И Месяц назад была информация, что очередной банк разрешил использование iPhone в качестве тел для работы. Так вот тут как раз и кроется вся проблема. Так как почта и тд могут уйти злоумышленнику.
    Хотя и рядовой пользователь может быть приятен злоумышленнику – для кражи учетных записей от iTunes и потом использование их для накручивания приложений

  50. Dimon 4WD avatar
    Dimon 4WD2 августа 2010
    0

    я в шоке!!
    Comex – просто Б Р А В О ! ! !
    Гениально!

  51. SaveliyStar avatar
    SaveliyStar3 августа 2010
    0

    Люди помогите пожалуйста!
    Сделал джейл. Телефон выкл.
    Включаю, зависает На экране яблока , пиксили и ромашка.
    Хард ресет не помогает. После него тоже самое

  52. Ghost0ff avatar
    Ghost0ff3 августа 2010
    0

    2SaveliyStar “iPhone 4 после джейла и перезагрузки отказался грузиться и висел на яблоке (iTunes его не видет), после хард ресета через секунду врубался сам автоматически не давая зайти в DFU. Получилось завести в рекавери, ХАРД затем надо успеть до автоматического вкючения зажать HOME и воткнуть проводок в iPhone, iTunes его увидел, восстанавливаюсь.”

    Пост Lemico в теме “Долгожданный джейлбрейк для iPhone 4 и iOS 4.x (+ UNLOCK)”

  53. SaveliyStar avatar
    SaveliyStar3 августа 2010
    0

    Не могу.. А на хоум нужно долго жать или клик?

  54. Ghost0ff avatar
    Ghost0ff3 августа 2010
    0

    2SaveliyStar
    “Зажать” как и написано в его посте.

  55. SaveliyStar avatar
    SaveliyStar3 августа 2010
    0

    Не выходит. Зажимаю.. и ничего. Так же висит на яблоке. Айтюнс его не видит.

  56. mentor avatar
    mentor3 августа 2010
    0

    Появилась новая прошивка – 3.2.1
    Сейчас скачивается, думаю там уже уязвимости нет.

  57. Ghost0ff avatar
    Ghost0ff3 августа 2010
    0

    Ты майфун в рекавери завел?

  58. Ghost0ff avatar
    Ghost0ff3 августа 2010
    0

    2meteor

    Она и появилась потому что дырень залатали

  59. SaveliyStar avatar
    SaveliyStar3 августа 2010
    0

    Что такое рекавери?

  60. Ghost0ff avatar
    Ghost0ff3 августа 2010
    0

    он у тебя автоматом включается? или нет?

  61. SaveliyStar avatar
    SaveliyStar3 августа 2010
    0

    Просто первый раз джейл делал.. Помоги Ghost0ff
    Плиииз..

  62. SaveliyStar avatar
    SaveliyStar3 августа 2010
    0

    Вообщем я делаю так:
    Нажимаю хоум+лок.
    Он перезагружается..
    И быстро включается.
    В это время я зажимаю хоум. И вставляю шнур. Но ничего не происходит..

  63. Ghost0ff avatar
    Ghost0ff3 августа 2010
    0

    Нужно успеть ДО включения зажать home и воткнуть шнурок. Не проканает – пробуй шнурок не изымать из майфуна, тобишь шнурок в майфуне ты его выключаешь и до того как включится зажать home

  64. SaveliyStar avatar
    SaveliyStar3 августа 2010
    0

    2Ghost0ff
    СПАСИБО ТЕБЕ ОГРОМНОЕ!!!!!
    ТЫ МОЙ СПАСИТЕЛЬ!!
    БЛАГАДАРЮ ТЕБЯ!!
    САМЫЙ ДОБРЫЙ.. ЕДИНСТВЕННЫЙ КТО ПОМОГ.
    ОГРОМНОЕ СПАСИБО!!! ВАПЩЕ Ghost0ff THE BEST!

  65. Ghost0ff avatar
    Ghost0ff3 августа 2010
    0

    2SaveliyStar

    Пожалуйста. Всегда рад.

  66. skittlesss avatar
    skittlesss3 августа 2010
    0

    когда уже будет активация симки на 4 айфоне?
    сегодня пробовал ставить на 4й елоусноу последний, пишет поиск, но сеть не находит

  67. SaveliyStar avatar
    SaveliyStar3 августа 2010
    0

    Появилась новая прошивка – 3.2.1
    Сейчас скачивается, думаю там уже уязвимости нет.

    На что это прошивка??

  68. Ghost0ff avatar
    Ghost0ff3 августа 2010
    0

    2skittlesss

    через 48 часов после джейлбрейка обещали анлок. Жди.

    2SaveliyStar

    Эта прошивка для iPad

  69. Solven Toll avatar
    Solven Toll3 августа 2010
    0

    iphine 4 параша 4.0.1
    Все ОК!
    Был трабл с FT и ММS, но решился с помощью восстановления из бекапа.
    Все остальное как работало, так и работает!

  70. alipairon avatar
    alipairon3 августа 2010
    0

    Господа, совершенно излишняя буча на мой взгляд.
    Использование дыры в сафари как и в любом другом приложении – логично т.к это путь наименьшего сопротивления. На счет того что это прямо таки ОГРОМНАЯ дыра в безопасности – полный бред. Кому нужны айфоны для ботнета к примеру? Чушь.
    И кому нахрен позвольте спросить сдались ваши смски и прочее? Не смешите.

    В InternetExplorer которым пользуется абсолютное большинство до сих пор, такие дыры находят раз в месяц если не чаще и это только паблик.
    Вывод: можете спать спокойно))

  71. skittlesss avatar
    skittlesss3 августа 2010
    0

    не знаю у меня америкос 4.0.1 все работает, кроме симки пока. и левые приложения идут и тд и тп. джейл как джейл, прошивка норм, что еще надо? щас симка заработает и все будет отлично.

  72. vk avatar
    vk3 августа 2010
    0

    Fix для джейлбрейкнутых телефонов: http://www.funkyspacemonkey.com/fix-pdf-exploit-jailbreaking-jailbreakme

    Что касается того, что “джейл всегда шел через ошибки в софте apple”.. знаете, есть разница, когда эта дырку можно использовать только тогда, когда я подключил свой кабель – и когда я просто зашел в какой-то форум и скачал pdf’ку.

    А, ну да. Прокомментирую еще:

    “И кому нахрен позвольте спросить сдались ваши смски и прочее? Не смешите.”

    После jailbreak’а приложение может отправлять смски без уведомления пользователя (оно умеет просто говорить с модемом, грубо говоря). Автоотсылка пары-тройки СМСок на платные номера – и профит. Кому нужен ботнет, когда таких платных смсок будут десятки тысяч?

  73. My4a4oc avatar
    My4a4oc3 августа 2010
    0

    4.1 бетки уже неуязвимы, так что в эппл это давно придусмотрели)) просто дали порадоваться джейлом, нисшей рассе)))

  74. vitaliidemchuk avatar
    vitaliidemchuk3 августа 2010
    0

    смотрите глубже, дорогие мои. этой “дырой” теперь будет полностью перекрыт скандал с антенной и потерей сигнала.

  75. iVik avatar
    iVik3 августа 2010
    0

    и майфун опять в новостях по все каналам.

    может Джобс решил ,что хватит бабла завод и так не справляется…?

  76. progn avatar
    progn3 августа 2010
    0

    pdf -разработка Adobe, и эта дыра их провокация ))))

  77. megadzilla avatar
    megadzilla3 августа 2010
    0

    Явно переусердствовали с названием новости. При чем тут джейл? Сами ведь пишете, что это касается всех мобильных сафари, независимо от того, сломали мозг телу или нет. Лишь бы народу привлечь побольше.

  78. ios3d avatar
    ios3d3 августа 2010
    0

    2tim716

    Думаю, в данный момент весь Эппл прочно стоит на ушах. Срочно сохраняйте SHSH 4.0.1, думаю через сутки-двое будет новая прошивка и 4.0.1 перестанет подписываться.

    это может и не помочь – мне на почве подарка от Комекса тоже захотелось встать на 4 ку – и не подписывет Джобс!
    хотя Саурик обещал что все сохранено

    4 0 1 правда взялась легко

    новый бутрумовый 3жс у меня
    если что
    для справки

  79. lad-joy avatar
    lad-joy3 августа 2010
    0

    Да уж, здорово отметили насчет Adobe!!! Опять они в косяках!!! И также получается интересно насчет других браузеров и т.д. Теперь получается пиши проги, башляй смс, ломай компы и получай пароли от банков )))
    Да уж удивили так удивили, а то так бы и не знали!
    Получается не надежный продукт PDF???

  80. K1p avatar
    K1p3 августа 2010
    0

    Да по моему тут Adobe вовсе не виновата, она что дала код для iPhone? Adobe дала спецификацию, а реализация на стороне Apple, так вот программеры и допустили ошибку. В настольной версии еще бы понял, установлена прога, и ее вызывает браузер при открытии pdf, она валится и заражает комп, тут совсем другой случай.

  81. Spirito Santo avatar
    Spirito Santo3 августа 2010
    0

    Зделал джейл, при перезагрузке тела на эеране появились какие то ненужные полосы ( в процессе загрузки), в итоге перепрошился обратно на офф. Буду ждать нормального джейла.

  82. zaharihin avatar
    zaharihin3 августа 2010
    0

    Я тоже откатился назад…
    Кстати сначала ММС работало, а потом перестали отправляться. Точнее пропала вкладка отправка ММС. + полоска при загрузки. Короче как то не особо все понравилось. Буду ждать нормального джейла.

  83. nike.v1 avatar
    nike.v13 августа 2010
    0

    2 ios3d
    Для того чтобы воспользоваться подписью саурика тебе нужно эту подпись просить у него а не у аппл, тоесть изменить файл hosts

    P.S
    Обновился на 4.0.1 воткнул джейл – все хорошо кроме многозадачности скайп(3жс Америка)

  84. Alexal avatar
    Alexal3 августа 2010
    0

    Ах iPhones.ru, такой iPhones.ru!

  85. free9 avatar
    free94 августа 2010
    0

    уже возможность скачать iOS 4.1 Beta 3

  86. free9 avatar
    free94 августа 2010
    0

    SHSH 4.0.1 iphone4 не могу сохранить на сервере саурика,на компе сохраняется,а в сидии нет!!!делаю через зонтик!!у кого такая проблема есть?отзовитесь!!!!

  87. Electra avatar
    Electra13 августа 2010
    0

    а на 3.1.3 тоже такая дыра есть?

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь