Vijesti by forumaši

Novi Apple-ov OS hackiran za manje od 24 sata

Elite N00b pet 26.11.2010 10:05

Prenosi index.hr:

 

U SAMO 24 sata nakon što je Apple najavio dostupnost svojeg novog mobilnog operacijskog sustava iOS 4.2.1. nazvavši ga "gotovo nesalomljivim", hakeri iz skupine Dev-Team su ga uspješno probili. Novi sustav namijenjen je Appleovom pametnom telefonu iPhone, tabletnom računalu iPad te nedavno predstavljenom iPod Touch.

 

Dakle o ovo je propust koji se može zvati pravim propustom i koji nadmašuje svih 300 i nešto androidovih propusta. Dakle vrlo je bitna razlika između propusta i 0-day-a kao u ovom slučaju.

Apple je još jednom uspješno pokazao da radi jedan od najnesigurnijih software-a na svijetu, uz bok adobe-u, microsoftu i sličnima.

 

Prvi izvor: http://www.index.hr/vijesti/clanak/novi-appleov-gotovo-nesalomljivi-mobilni-os-hakeri-probili-u-manje-od-24-sata/525457.aspx

 

Drugi izvor: http://blog.iphone-dev.org/

 

p.s. Molimo modelatore da uklone suvišan 24 iz naslova. Thx.

bistri pet 26.11.2010 22:32

Ajmo sada pogledat vijest.

OS je hackan da se moze jailbrejkat.

Dakle nema siguronosnih propusta.

 

Skupni iq ovdje je jednak temperaturi zraka trenutnoj.

 

@autor vijesti, jos jednom je dokazano da se ne cita sa razumijevanjem

da se nezna bas previse o temi i da poleti pjena na usta i pocinje zombie mode cim se spomene apple.

 

Jailbreak ko svaki drugi.

 

Dr.Malenica pet 26.11.2010 22:37

o tom propustu se pisalo prije nekih 1-2 mjeseca na dkszone, samo se cekalo da izadje iOS4.2

 

 

Apple je još jednom uspješno pokazao da radi jedan od najnesigurnijih software-a na svijetu, uz bok adobe-u, microsoftu i sličnima.

 

Pa kad ce ljudi shvatiti da apsolutno svaki software ima rupu :s uvijek se nadje netko pametniji od developera, to je normalno

Elite N00b pet 26.11.2010 23:12
bistri kaže...

Ajmo sada pogledat vijest.

OS je hackan da se moze jailbrejkat.

Dakle nema siguronosnih propusta.

 

Skupni iq ovdje je jednak temperaturi zraka trenutnoj.

 

@autor vijesti, jos jednom je dokazano da se ne cita sa razumijevanjem

da se nezna bas previse o temi i da poleti pjena na usta i pocinje zombie mode cim se spomene apple.

 

Jailbreak ko svaki drugi.

 

Dragi ne previše bistri. Učiš neke izraze a ne znaš što je iza pozadine tog izraza. Jailbreak je uklanjanje oko 70% sigurnosnih postavki telefona (i slično). I sad kad imaš SSH pristup telefonu onda je to itekako sigurnosni propust.

 

Dakle malo više čitanja i učenja i malo manje laprdanja po forumu o IQ-u, kad očito ni ti ne briljiraš na tom području.

 

 

Evo čak sam ti izguglao da bi ti bilo lakše:

 

http://blogs.pcmag.com/securitywatch/2009/03/please_dont_jailbreak_your_iphone.php

 

http://www.tipb.com/2009/07/03/jailbroken-iphones-security-risk/

 

http://news.cnet.com/8301-31021_3-20012511-260.html

 

I tako dalje...

 

 

bistri sub 27.11.2010 00:41

Vrlo dobro znam sto je jailbreak, no tvoja "vijest" je prenesena kao da iOS ima ultra mega veliki siguronosni propust

a radi se o obicnom jailbreaku koji je vec svakodnevnica.

 

Ajmo prefomulirat, na koji nacin sam ja kao korisnik iPhonea ugrozen?

Kako to sto je jb iOS moze meni naskodit?

Na koji nacin bi Ti iskoristio taj propust da iskoristis tu rupu u sustavu.

 

Ja sam glupi korisnik, objasni mi:

 

"Apple je još jednom uspješno pokazao da radi jedan od najnesigurnijih software-a na svijetu, uz bok adobe-u, microsoftu i sličnima. "

 

Kako Teoretski se to moze na moj iPhone odrazit?

 

 


su root
alpine
cd
passwd
vidivraga
vidivraga
passwd moobile
vidivraga
vidivraga

 

Elite N00b sub 27.11.2010 10:28
bistri kaže...

Vrlo dobro znam sto je jailbreak, no tvoja "vijest" je prenesena kao da iOS ima ultra mega veliki siguronosni propust

a radi se o obicnom jailbreaku koji je vec svakodnevnica.

 

Ajmo prefomulirat, na koji nacin sam ja kao korisnik iPhonea ugrozen?

Kako to sto je jb iOS moze meni naskodit?

Na koji nacin bi Ti iskoristio taj propust da iskoristis tu rupu u sustavu.

 

Ja sam glupi korisnik, objasni mi:

 

"Apple je još jednom uspješno pokazao da radi jedan od najnesigurnijih software-a na svijetu, uz bok adobe-u, microsoftu i sličnima. "

 

Kako Teoretski se to moze na moj iPhone odrazit?

 

 


su root
alpine
cd
passwd
vidivraga
vidivraga
passwd moobile
vidivraga
vidivraga

 

Razmisli malo. Nema preko 70% buld in zaštite. Jailbreak je napravljen preko Safari-a (!!!).

 

Potencijalna si meta lažnih signature-a u software-u (čak i ne lažnih jer sad mobitel prihvaća i software koji nije potpisan od apple-a), mobilnog malware-a. Potencijalno je moguće da se odlaskom na webstranicu koja sadrži maliciozni pdf zaraziš. O daljnim implikacijama istog razmišljaj sam.

 

Ja i ljudi iz security svijeta to vidimo itekako kao veliki sigurnosni propust.

Dr.Malenica ned 28.11.2010 22:45

Evo nastavak vijesti i jedna vrlo zanimljiva stvar u vezi Appleovog krpanja firmware-a.

 

Today we’re pleased to announce our free carrier unlock for iPhone3G/3GS owners with a baseband later than 05.13.04.  The unlock for that baseband exploited the AT+XAPP command, thanks to a crash initially discovered by @sherif_hashim (@Oranav also found this crash).  So what hole are we exploiting today, since Apple closed that AT+XAPP hole?  Well, we’re exploiting the exact same hole!

It turns out that the very first iPad firmware 3.2.2 has baseband version 06.15.00 still vulnerable to AT+XAPP. The iPad baseband is built for the exact same baseband chip as the iPhone3G/3GS — they’re fully compatible