Ένα νέο jailbreak κυκλοφόρησε αυτή την εβδομάδα (οδηγίες εδώ), το οποίο είναι απαράμιλλο στην απλότητά του. Το μόνο που έχετε να κάνετε είναι να ανοίξετε το σαφάρι για κινητά, να εισαγάγετε τη διεύθυνση ιστού εκεί www.jailbreakme.com, μετακινήστε το ρυθμιστικό και μετά περιμένετε μερικά λεπτά. Ωστόσο, αυτή η απλότητα αποκάλυψε ένα σοβαρό ελάττωμα ασφαλείας.
Το JailbreakMe λύνεται πολύ έξυπνα. Οι χάκερ ανακάλυψαν ότι το iPhone κατεβάζει αυτόματα αρχεία PDF και έτσι εισήγαγαν τον κώδικα jailbreak στο αρχείο PDF. Το επέτρεψε μετά την είσοδο στον ιστότοπο www.jailbreakme.com απλά σύρετε το ρυθμιστικό, περιμένετε λίγο και το jailbreak έχει ολοκληρωθεί.
Αλλά αυτό που είναι πιο σημαντικό είναι ότι αυτοί οι χάκερ επέστησαν την προσοχή σε ένα ελάττωμα ασφαλείας που μπορεί να χρησιμοποιηθεί σχεδόν από οποιονδήποτε. Το μόνο που έχει να κάνει είναι να εισάγει τον κακόβουλο κώδικα σε ένα αρχείο PDF και το iPhone σας θα τον κατεβάσει αυτόματα και στη συνέχεια θα σας δημιουργήσει δυσάρεστα προβλήματα.
Σας φέρνουμε οδηγίες για το πώς να αποτρέψετε τουλάχιστον λίγο τις αυτόματες λήψεις, γιατί πριν από κάθε λήψη ενός αρχείου PDF θα ερωτηθείτε εάν θέλετε να κάνετε λήψη του αρχείου ή όχι. Οι οδηγίες μπορούν να γίνουν είτε χρησιμοποιώντας το Terminal είτε την εφαρμογή iFile. Λόγω μικρότερης πολυπλοκότητας, θα χρησιμοποιήσουμε τη δεύτερη επιλογή - δηλαδή τη χρήση της εφαρμογής iFile.
Θα χρειαστούμε:
- Jailbroken συσκευή.
- αρχείο .deb (σύνδεσμος λήψης).
- Λογισμικό περιήγησης στη δομή συστήματος της συσκευής (π.χ. DiskAid).
- iFile (εφαρμογή από τη Cydia).
postup:
- Κατεβάστε το αρχείο .deb από τον παραπάνω σύνδεσμο.
- Στον υπολογιστή σας, εκτελέστε λογισμικό για να περιηγηθείτε στη δομή του συστήματος του iPhone ή άλλης συσκευής σας. Αντιγράψτε το ληφθέν αρχείο στον φάκελο /var/mobile.
- Εκκινήστε το iFile στη συσκευή σας, μεταβείτε στο φάκελο /var/mobile και ανοίξτε το αντιγραμμένο αρχείο. Στη συνέχεια θα πρέπει να εγκατασταθεί.
- Μετά την εγκατάσταση του αρχείου, το iPhone ή άλλη συσκευή σας θα σας ρωτήσει εάν θέλετε να κάνετε λήψη του αρχείου PDF ή όχι πριν το κατεβάσετε.
Αυτός ο οδηγός θα αποτρέψει τις αυτόματες λήψεις PDF, αλλά μπορείτε να κάνετε λήψη ενός αρχείου PDF που θα περιέχει κακόβουλο κώδικα. Επομένως, σας συμβουλεύουμε να κατεβάζετε αρχεία PDF μόνο από επαληθευμένες πηγές, όπου γνωρίζετε ότι δεν θα σας ελλοχεύει κακόβουλος κώδικας.
Πηγή: www.macstories.net
Η ενημερωμένη έκδοση κώδικα είναι ήδη ζωντανή στο Cydia, οπότε πρέπει απλώς να την εγκαταστήσετε μέσω αυτής, πάντως ευχαριστώ για την προειδοποίηση...
Ε: Έχει κάνει κανείς jailbreak ένα iPhone 2G μέσω του JBme.com;
Το JBme.com είναι αν vim JB για iOS4, οπότε δεν καταλαβαίνω γιατί προσπαθήστε να κάνετε jailbreak το iP 2G μέσω αυτού;
Ποιο είναι το όνομα αυτής της ενημέρωσης κώδικα στο cydia παρακαλώ; Που τον βρίσκω; Η αναζήτηση με αποτυγχάνει εκεί, δεν έψαξα με λέξεις-κλειδιά. Μόνο τα κύρια ονόματα. Ζιζή
Προειδοποίηση φόρτωσης PDF
Λοιπόν, για να προστατέψω το iPhone, πρέπει να κάνω jb και να εγκαταστήσω κάτι για να αποτρέψω τις αυτόματες λήψεις; Απλά αφήστε το ios4.1 να είναι εδώ και χωρίς σφάλματα
Είναι πολύ παράδοξο, αλλά η Apple είπε χθες ότι έχει ήδη αναπτύξει μια ενημέρωση κώδικα για αυτό το ελάττωμα ασφαλείας και ότι θα είναι σε έκδοση 4.1. Απλά περιμένετε να το δημοσιεύσουν.
Αλλά αν το patch είναι μόνο στην έκδοση 4.1, τότε είναι ένα νεκρό δώρο για τους κατόχους iPhone 2G :-(