Войти

Или войди с помощью

Update Новый эксплоит в iOS от Чарли Миллера [Update]

Леонид Клюев avatar |
Новый эксплоит в iOS от Чарли Миллера [Update]

Пока одни хакеры выискивают уязвимости, чтобы на их основе создавать утилиты для джейлбрейка, другие тоже не сидят сложа руки. Под “другими” мы, конечно, понимаем грозу яблочных продуктов Чарли Миллера. Чарли, если вы забыли — это тот самый хакер, который найденными эксплоитами делится с Apple. Благо ему вновь есть чем поделиться.

Чарли не на шутку заинтересовала повышенная скорость работы браузера в iOS, начиная с версии 4.3. Немного покопавшись, он выяснил, как именно Apple удалось достичь прогресса в скорости загрузки контента. Дело вот в чём: код на JavaScript в новых версиях может выполняться на гораздо более низком системном уровне, нежели раньше. Здесь кроется секрет повышенной скорости работы, однако здесь же возникает и уязвимость.

Более низкий системный уровень означает ряд исключений, позволяющих выполнять неподписанный код. «Ерунда, — скажете вы, — вредоносный кусок кода отловят цензоры App Store». И это действительно так. Стало быть, на момент проверки цензорами приложение не должно содержать лишних скриптов. Но что, если программа загрузит их уже после проверки? Интернет ведь никто не отменял.

Итак, что же сделал Чарли Миллер? Написав простое приложение Instastock (якобы предназначенное для слежения за курсами акций), он отправил его на проверку в App Store. Всё прошло успешно, и программа стала доступна всему миру. Между тем при запуске Instastock обращалась через сеть к компьютеру Миллера. И Чарли получал полный доступ к смартфону с запущенным приложением.

Его дальнейшие действия, будь он недоброжелателем? Что ж, он бы “видел” всю вашу файловую систему. Он бы мог запускать приложения. Он бы мог читать вашу почту. Изучать ваш список контактов. Мог бы заставить телефон вибрировать. Мог бы всё. Это потрясающий эксплоит, дамы и господа. Он великолепен широтой открывающихся возможностей.

Читатели со сносным знанием английского могут послушать самого Чарли:

Не ищите Instastock в App Store. Программы там нет с того момента, как журналист Forbes Энди Гринберг опубликовал статью с цитатами Миллера.

Чарли раскрыл не все карты. Некоторые нюансы он опишет на следующей неделе, в рамках конференции SysCan на Тайване. Таким образом хакер даёт Apple время на выпуск апдейта. Что-то нам подсказывает, что iOS 5.0.1 подоспеет раньше запланированных сроков…

Напоследок приведём одну цитату Миллера. Она не относится к обсуждаемой теме, но тоже достойна внимания:

Android — это словно Дикий Запад. И этот баг снижает уровень безопасности iOS до уровня Android.

[forbes via cult of mac]

Update: Apple на сей раз повела себя несколько более жёстко. Чарли только что лишился членства в платной программе для разработчиков. Всё интереснее и интереснее.

41
undefined
iPhones.ru
Пока одни хакеры выискивают уязвимости, чтобы на их основе создавать утилиты для джейлбрейка, другие тоже не сидят сложа руки. Под “другими” мы, конечно, понимаем грозу яблочных продуктов Чарли Миллера. Чарли, если вы забыли — это тот самый хакер, который найденными эксплоитами делится с Apple. Благо ему вновь есть чем поделиться. Чарли не на шутку заинтересовала...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. AlexFFF avatar
    AlexFFF 8 ноября 2011
    0

    Жаль, что Чарли Миллер на светлой стороне ))

    Войди на сайт, чтобы ответить
    Ответить
  2. Lamborghini avatar
    Lamborghini 8 ноября 2011
    1

    Эх…)) Update: Apple на этот раз повела себя несколько более жёстко. Чарли только что лишился членства в платной программе для разработчиков. Всё интереснее и интереснее.

    Щас нарвутся аппл что он джейлы делать будет :D

    Войди на сайт, чтобы ответить
    Ответить
  3. kol607 avatar
    kol607 8 ноября 2011
    0

    Стукачка опронинули!
    Пора переходить на сторону тьмы!

    Войди на сайт, чтобы ответить
    Ответить
  4. iAlexey avatar
    iAlexey 8 ноября 2011
    0

    Постигни темную сторону силы и ты сможешь спасти свою любимую!

    Войди на сайт, чтобы ответить
    Ответить
  5. Cast avatar
    Cast 8 ноября 2011
    0

    Они аннулировали его учетную запись разработчика потому что он сознательно и целенаправленно подверг риску других пользователей, выложив свое приложение в AppStore. Он мог бы просто на своем iOS устройстве проверить его работу и рассказать об этом, но вместо этого решил распостранить его, сделав вызов в том числе и цензорам Apple.

    Войди на сайт, чтобы ответить
    Ответить
  6. alexey avatar
    alexey 8 ноября 2011
    0

    >> … Мог бы заставить телефон вибрировать. Мог бы всё.

    Сомневаюсь, что все так просто, иначе, думаю, у нас уже был бы джейл

    Войди на сайт, чтобы ответить
    Ответить
  7. Night Coder avatar
    Night Coder 8 ноября 2011
    0

    Миллер знает толк в извращениях, у него на макбуке Ubuntu стоит.

    FKname avatar
    FKname8 ноября 2011
    0

    @Night Coder, убунта просто ресурсов жрет в разы меньше ,вот и снес он бесполезную мак ось :)

    iLexa avatar
    iLexa8 ноября 2011
    0

    @FKname, бесполезную? Евгений Ваганович, перелогиньтесь!

    FKname avatar
    FKname8 ноября 2011
    0

    @iLexa, реально бесполезная. В чем ее польза – объясните?

    Тем кто прогает, нужен только терминал и кернел в базе.

    Все красивые приблуды – нафиг не сдались.

    deeper44 avatar
    deeper448 ноября 2011
    0

    @FKname,

    я бы такого “прогера” гнал в три шеи за бесполезную трату времени.

    если ты веб прогаешь то там столько беготни по файлам, и мак в сочетании с Path Finder и еще парой прог просто на голову выше быстрей позволяет работать

    про терминал крутой бабушкам под подъездам рассказывай …

    когда я такое слышу всегда вспоминаю пример с папуасами.
    дай им в руки гранату/базуку ну они будут пользоваться им как камнем и думать что это предел

    но мы то знаем:) что может базука… просто надо перерасти в себе папуаса :)

    FKname avatar
    FKname8 ноября 2011
    0

    @deeper44, лол. вы вызываете только смех и радость людям.

    Прогать – допустим cfd код и потом его ранить лучше на машине, на которой вся память очищена и есть полный доступ к ресурсам.
    Зайдите на cfd-online.com

    Ну так, чтобы освежить ваш светлый новорожденный мозг.
    https://launchpad.net/ubuntu/+source/pathfinder

    В убунте есть столько всего, что вы даже не представляете и при этом все священные 2-4 Гб оперы и процц будут свободны.
    А не как на маке засраны по самую небалуй.

    FKname avatar
    FKname8 ноября 2011
    0

    @deeper44, п.с. терминал нужен для бесконечного запуска уже написанных кодов, но с разными вводными параметрами.

    В общем отдохните где-нибудь в сторонке.

    Geo84p avatar
    Geo84p9 июля 2012
    0

    @FKname, Странное вы телоуважаемый, мыслите так же узко узко, как смотрит китайский глаз, разных прграмеров пруд пруди, и врятли 100% из них устроит чистый терминиал.Вы немножко думайте сначала о специфике работы, того или инного человека, а потом расписывайтесь.

    ghool avatar
    ghool8 ноября 2011
    0

    @Night Coder, видать за это его и вынесли из списка разрабов *)))

    Войди на сайт, чтобы ответить
    Ответить
  8. iUser avatar
    iUser 8 ноября 2011
    0

    Чего-то не пойму я, они что хотели чтобы он тихо на ушко сказал им об этом, или может чтобы вообще ничего не говорил…

    3GS_iPhoner avatar
    3GS_iPhoner8 ноября 2011
    0

    @iUser,
    Естественно чтоб не говорил.
    Намного проще чтоб уязвимости были и чтоб о них молчали, тогда и работы меньше будет-а до ваших данных им пофиг! Напомнить сколько они заработали на вас в этом году?
    Всё Эпл больше не эксклюзив! Массовому продукту всё что было раньше ненужно! Будут клепать абы лижбы чего, лишь бы красиво выглядило в стиле бывшего Эпла.

    Войди на сайт, чтобы ответить
    Ответить
  9. RoLife avatar
    RoLife 8 ноября 2011
    0

    Блин, надеюсь Jackoplane и Dev тим непровтыкали этот момент, и так бы получили доступ к внутреней файловой системе iPhone 4S, что в свою очередь необходимо было для порта Siri..

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.