Car-tech

IOS jetzt aktualisieren, Malicious Attacks Coming Soon

Junked: How Nicalis Destroyed Indie Gaming & Crashed The 90s Racer | CryMor feat. @MykonosFan

Junked: How Nicalis Destroyed Indie Gaming & Crashed The 90s Racer | CryMor feat. @MykonosFan
Anonim

Apple hat gestern Updates für iOS auf dem iPhone, iPad und iPod Touch veröffentlicht, um Fehler zu paken, die der JailbreakMe-Hack ausnutzt. Der Autor des JailbreakMe-Hacks reagierte, indem er den Quellcode von JailbreakMe öffentlich machte und böswilligen Entwicklern die Tools zur Verfügung stellte, die sie zum Angriff auf das iPhone oder iPad benötigen. Das Rennen läuft, um die Apple iOS Updates zu installieren, bevor bösartige Exploits in Umlauf gebracht werden.

Die Updates von Apple - iOS 4.0.2 für iPhone und iPod Touch und iOS 3.2.2 für das iPad - wurden hastig von Apple reagierte auf die Erkenntnis, dass die Schwachstellen, die das JailbreakMe-Tool ausnutzt, um iOS durch den Besuch einer Website zu hacken, auch für böswilligere Zwecke verwendet werden könnten. Wenn JailbreakMe Sicherheitskontrollen umgehen und das Kernbetriebssystem modifizieren kann, dann können auch andere Angriffe.

Nach der Veröffentlichung der iOS-Updates von Apple hat Comex - der Autor des JailbreakMe-Tools - den Quellcode von JailbreakMe veröffentlicht. Das Motiv für diesen Schritt scheint unklar zu sein, denn selbst Nutzer, die ihr Smartphone oder Tablet mit dem JailbreakMe-Tool hackten, haben jetzt einen dringenden Grund, die Apple-Updates zu installieren, den Jailbreak rückgängig zu machen und zu einem Apple-verwalteten Gerät zurückzukehren.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Da der Quellcode frei ist, stehen bösartige Angriffe wahrscheinlich unmittelbar bevor, da andere Entwickler neue Angriffe basierend auf den im JailbreakMe-Tool verwendeten Exploits erstellen. Genau wie beim JailbreakMe-Tool können Angriffe die totale Kontrolle über das iPhone oder iPad übernehmen, indem sie Benutzer dazu bringen, eine bösartige Website zu besuchen oder auf einen bösartigen Link von einem anfälligen Gerät zu klicken.

Mikko Hypponen, Chief Research Officer für Computersicherheit Anbieter F-Secure, genannt der Exploit beeindruckend und gefährlich. Er schrieb einen Blogeintrag, in dem er iPhone-, iPad- und iPod Touch-Nutzer aufforderte, die Apple-Updates zu installieren. "Obwohl wir noch keine bösartigen Angriffe über die JailbreakMe-Schwachstelle gesehen haben, empfehlen wir, den Patch sofort zu installieren."

Hypponen erklärt weiter: "Dies bedeutet, dass Benutzer ihre Geräte jailbreak haben und es lieber behalten Auf diese Weise muss die erhöhte Wahrscheinlichkeit böswilliger Angriffe durch diese Sicherheitslücke "hinzugefügt" werden. Wir empfehlen allen iOS-Benutzern, einschließlich derjenigen, die ihre Geräte jailbroken, das neueste Update jetzt zu installieren. "

Leider für Benutzer von erster iPhones und iPod Touches, die Apple iOS Updates gelten nicht für diese Geräte. In einem ironischen Twist wurde jedoch ein Patch von einem anderen Jailbreak-Hack-Entwickler entwickelt. Der Patch ist über Cydia erhältlich, also müssen iPhone- und iPod Touch-Nutzer der ersten Generation zuerst das Gerät jailbreaken, um das Update herunterzuladen und anzuwenden.

IT-Administratoren sollten sich vor iPhone- oder iPad-Nutzern schützen. Aber - noch wichtiger - IT-Administratoren sollten verlangen, dass iPhones oder iPads, die in einer Geschäftsumgebung verwendet werden, die Apple iOS-Updates sofort anwenden, um vor bevorstehenden Angriffen auf Basis des JailbreakM-Exploits zu schützen.