Car-tech

Cập nhật iOS ngay bây giờ, Tấn công nguy hiểm Sắp ra mắt

iPad Air — Boiiing

iPad Air — Boiiing
Anonim

Apple đã phát hành bản cập nhật hôm qua cho iOS trên iPhone, iPad và iPod Touch để vá lỗi do lỗi JailbreakMe khai thác. Tác giả của cuộc tấn công JailbreakMe đã phản ứng bằng cách làm cho mã nguồn của JailbreakMe trở thành công khai - cung cấp cho các nhà phát triển độc hại các công cụ mà họ cần để tấn công iPhone hoặc iPad. Cuộc đua sắp được áp dụng các bản cập nhật của Apple iOS trước khi các khai thác độc hại bắt đầu lưu hành.

Bản cập nhật từ Apple - iOS 4.0.2 cho iPhone và iPod Touch và iOS 3.2.2 cho iPad - được phát triển nhanh chóng Apple phản ứng lại với việc nhận ra rằng các lỗi được khai thác bởi công cụ JailbreakMe để hack iOS bằng cách đơn giản truy cập vào một trang Web cũng có thể được sử dụng cho các mục đích độc hại hơn. Nếu JailbreakMe có thể bỏ qua các điều khiển bảo mật và sửa đổi hệ điều hành lõi, thì có thể tấn công khác.

Sau khi phát hành bản cập nhật iOS từ Apple, Comex - tác giả của công cụ JailbreakMe - đã tạo mã nguồn của công khai JailbreakMe. Động cơ cho động thái đó dường như không rõ ràng, bởi vì kết quả thực sự là ngay cả những người dùng đã hack điện thoại thông minh hoặc máy tính bảng của họ bằng công cụ JailbreakMe giờ đây có lý do khẩn cấp để áp dụng các bản cập nhật của Apple, nhiều khả năng sẽ hoàn tác việc bẻ khóa và hoàn nguyên thiết bị do Apple quản lý

[Đọc thêm: Cách gỡ phần mềm độc hại khỏi PC Windows]

Với mã nguồn trong các cuộc tấn công hoang dã, nguy hiểm sắp xảy ra khi các nhà phát triển khác làm việc để tạo các cuộc tấn công mới dựa trên các khai thác được sử dụng trong công cụ JailbreakMe. Cũng giống như với công cụ JailbreakMe, các cuộc tấn công có thể chiếm toàn quyền kiểm soát iPhone hoặc iPad đơn giản bằng cách thu hút người dùng truy cập vào một trang web độc hại hoặc nhấp vào liên kết độc hại từ thiết bị dễ bị tấn công.

Mikko Hypponen, giám đốc nghiên cứu về bảo mật máy tính nhà cung cấp F-Secure, được gọi là khai thác ấn tượng và nguy hiểm. Ông đã viết một bài đăng trên blog kêu gọi người dùng iPhone, iPad và iPod Touch áp dụng các bản cập nhật của Apple. Mặc dù chúng tôi chưa thấy các tấn công nguy hiểm thông qua lỗ hổng JailbreakMe, chúng tôi khuyên bạn nên cài đặt bản vá ngay lập tức. ”

Hypponen tiếp tục giải thích rằng" Điều này có nghĩa là người dùng đã bẻ khóa thiết bị của họ và muốn giữ nó Bằng cách đó, chúng tôi khuyên tất cả người dùng iOS, kể cả những người đã bẻ khóa thiết bị của họ, sẽ cài đặt bản cập nhật mới nhất ngay bây giờ. "

Thật không may cho người dùng đầu tiên -generation iPhone và iPod Touch, bản cập nhật Apple iOS không áp dụng cho các thiết bị đó. Tuy nhiên, theo một cách mỉa mai, một bản vá đã được phát triển bởi một nhà phát triển hack jailbreak khác. Bản vá có sẵn thông qua Cydia, do đó người dùng iPhone và iPod Touch thế hệ đầu tiên sẽ phải bẻ khóa thiết bị để tải xuống và áp dụng bản cập nhật.

Quản trị viên CNTT cần bảo vệ chống lại người dùng iPhone hoặc iPad. Nhưng - quan trọng hơn - quản trị viên CNTT nên yêu cầu bất kỳ iPhone hoặc iPad nào được sử dụng trong môi trường kinh doanh áp dụng bản cập nhật Apple iOS ngay lập tức để bảo vệ chống lại các cuộc tấn công sắp xảy ra dựa trên việc khai thác JailbreakMe.