Car-tech

JailbreakMe Khai thác lỗ hổng bảo mật iPhone nghiêm trọng

Jailbreak на iPhone 11 Pro Max iOS 13.5 - вышел джейл на любой iPhone. А зачем он нужен?

Jailbreak на iPhone 11 Pro Max iOS 13.5 - вышел джейл на любой iPhone. А зачем он нужен?
Anonim

JailbreakMe khiến cho quá trình bẻ khóa iPhone của Apple đơn giản hơn và ít đáng sợ hơn. Chỉ cần truy cập một trang web trên iPhone, và thì đấy! Jailbroken iPhone. Hãy nghĩ về điều đó trong một phút. Hành động đơn giản của việc truy cập một trang web có thể thay đổi cơ bản chức năng cốt lõi của iOS.

Kể từ buổi bình minh của iPhone, tin tặc đã phát triển nhiều công cụ và quy trình khác nhau để cho phép người dùng vượt qua các biện pháp kiểm soát và hạn chế. Theo đánh giá của Văn phòng Bản quyền Hoa Kỳ, việc jailbreak iPhone là hợp pháp về mặt kỹ thuật - ít nhất là từ một quan điểm bản quyền và DMCA (Đạo luật Bản quyền Thiên niên kỷ Kỹ thuật số) - có một công cụ có thể thực hiện nó đơn giản bằng cách truy cập một trang web tuyệt vời Tuy nhiên, nếu JailbreakMe có khả năng mở khóa hệ điều hành iPhone bằng cách lợi dụng một lỗ hổng trong cách iPhone hiển thị các tệp Adobe PDF, thì các ứng dụng khác cũng có thể khai thác lỗ hổng đó cho ít hơn các mục tiêu nhân từ. Những gì JailbreakMe minh họa là iPhone có vấn đề bảo mật nghiêm trọng mà Apple cần phải giải quyết.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Dành cho các công ty cho phép iPhone kết nối với tài nguyên mạng hoặc đã chấp nhận iPhone là điện thoại thông minh doanh nghiệp được lựa chọn, cả công cụ JailbreakMe, cũng như bất kỳ tấn công nguy hiểm nào khác có thể phá vỡ các điều khiển iOS bằng cách sử dụng cùng một phương pháp đại diện cho một mối quan tâm về bảo mật.

Quản trị viên CNTT có thể sử dụng một công cụ như MAD (Mobile Active Defense) cho iPhone theo dõi và thực thi chính sách bảo mật trên iPhone. Winn Schwartau, chủ tịch của M.A.D. Partners, LLC - nhà phát triển Mobile Active Defense - giải thích rằng, với jailbreaking, "người dùng iPhone giờ đây có thể tải xuống ứng dụng từ bất cứ nơi nào họ chọn, không chỉ là cửa hàng iTunes. Điều này có nghĩa là rủi ro lớn hơn đối với các công ty đang cố gắng tận dụng Tuy nhiên, Mobile Active Defense cung cấp giải pháp mạnh mẽ, khả thi và tự động giải quyết vấn đề bẻ khóa trên mạng công ty. "

Các công ty có nhiệm vụ tuân thủ như HIPAA (Luật bảo hiểm và trách nhiệm giải trình bảo hiểm y tế), GLBA (Đạo luật Gramm-Leach-Bliley), và PCI-DSS (Tiêu chuẩn bảo mật dữ liệu thẻ thanh toán), và các yêu cầu quy định rằng quản trị viên CNTT phải có quyền kiểm soát các thiết bị kết nối với mạng hoặc xử lý dữ liệu công ty và truyền thông. Một chiếc iPhone bị bẻ khóa có thể gây trở ngại cho khả năng thực hiện điều đó.

Schwartau nói rằng máy chủ MECS Enterprise có thể phát hiện jailbreak trong vòng một phút. "

Phát hiện jailbreaking có thể có nghĩa là jailbreaking có chủ ý từ người dùng đang cố gắng thực hiện công cụ JailbreakMe trên iPhone, hoặc jailbreak không chủ ý từ một cuộc tấn công nguy hiểm khai thác các phương tiện tương tự để kiểm soát Iphone. Dù bằng cách nào - hợp pháp hay không - quản trị viên CNTT cần các công cụ để giúp theo dõi và thực thi chính sách bảo mật trên iPhone và ngăn người dùng bẻ khóa thiết bị.