Apple de facto odepsal původní iPhone

Martin Pohl, 12. srpen 2010 15:00 1 komentářů

V poslední době jsme informovali o velice nepříjemné zranitelnosti v mobilní verzi internetového prohlížeče Safari, který právě Apple používá ve svých mobilních zařízeních s operačním systémem iOS. Hackeři ze skupiny iPhone Dev Team v něm našli vážnou zranitelnost v implementaci načítání upravených PDF souborů, kterou ihned využili ve svém "zero-day" exploitu použitém na stránce Jailbreakme.com, která dokázala odblokovat jakékoli zařízení s aktuálním firmwarem.

Jobs
Steve Jobs
Apple se zachoval poměrně pasivně a záplatu připravil až dva týdny pro jejím uveřejnění. Dostal se tím do velkých problémů, protože v Americe a dalších zemích, kde má své oficiální zastoupení a tím pádem i své Apple Store obchody bylo prakticky nemožné najít neodblokovaný telefon bez neoficiálního instalátoru Cydia.

Zde stačilo navštívit právě jen jednu stránku a během půl minuty bylo hotovo a některým zákazníkům to přišlo jako velká zábava a zesměšnění samotného Applu. Případ se dostal dokonce tak daleko, že v Apple obchodech byl na lokální wi-fi síti zablokován přístup na inkriminovanou stránku, když nebyla k dispozici oficiální záplata.

Té se uživatelé dočkali dnes v podobě upgradu firmware na verzi 4.0.2, která řeší právě zranitelnost při načítání PDF souborů, ale nového softwaru se dočkaly jen novější zařízení, na které bylo možné nainstalovat iOS 4, Apple nechal otevřená vrátka v původním iPhonu, označovaném jako 2G a v nejstarší verzi multimediálního přehrávače iPod Touch, pro tyto uživatele stále zůstává poslední verze 3.1.3, která byla vydána již 8. dubna 2010 a nejspíše nelze předpokládat, že by se dočkali oficiálního upgradu.

Přes Cydii ale lze nainstalovat patch od vývojáře comex (jeho Twitter), který nabídl zdarma ke stažení jednoduchou úpravu systému, která se uživatele zeptá, jestli opravdu chce otevřít PDF soubor. Tím sice neuzavřel bezpečnostní díru, ale lze pak velice rozhodnout, jestli stránce opravdu důvěřujete či nikoli.

Zdroj: 9to5mac.com


Komentáře

Sten #1
Sten 23. srpen 2010 12:41

S uzavřeným software (je jedno, jestli od Apple nebo Microsoftu) není třeba bojovat. Zničí se sám :)

RSS 

Komentujeme

Skutečně software pohltí svět?

Pavel Houser , 22. duben 2017 14:00
Pavel Houser

Výrok, podle něhož má software pojídat svět, jako první použil (zřejmě) Marc Andreessen v roce 2011 ...

Více





RSS 

Zprávičky

EK prý zvažuje legislativní kroky v boji proti projevům nenávisti

ČTK , 24. duben 2017 16:00

Evropská komise zvažuje legislativní kroky k harmonizaci metod, kterými internetové platformy jako F...

Více 1 komentářů

Rusko prý špehovalo e-maily příslušníků dánské armády

ČTK , 24. duben 2017 14:00

Rusko pomocí skupiny hackerů proniklo do systémů dánské armády a v letech 2015 a 2016 mělo přístup k...

Více 1 komentářů

Philipsu vzrostl čtvrtletní zisk o 18 %, překonal očekávání

ČTK , 24. duben 2017 11:43

Nizozemskému výrobci elektroniky Philips se zvýšil čtvrtletní zisk o 18 procent na 442 milionů eur (...

Více 0 komentářů

Starší zprávičky

Baterie se vozí loděmi, jsou kvůli tomu dražší?

Pavel Houser , 24. duben 2017 10:47

Dříve byly akumulátory přepravovány jako běžné zásilky, před 5 lety ale byly přeřazeny do kategorie ...

Více 2 komentářů

FabLab: brněnská dílna pro start-upy i technické nadšence

Pavel Houser , 23. duben 2017 09:00

3D dílna nabízí např. laserovou řezačku, 3D tiskárny a 3D skener. FabLab Brno je součástí celosvětov...

Více 0 komentářů

3 % Čechů již byla okradena při platbách online

Pavel Houser , 22. duben 2017 12:00

Ve většině případů šlo o částku do 5 000 Kč....

Více 0 komentářů

Senát zrušil plošné výjimky ze zveřejňování smluv v registru

ČTK , 22. duben 2017 10:00

Senát dnes schválil zrušení plošných výjimek ze zveřejňování smluv v jejich registru. Postavil se dn...

Více 0 komentářů