Apple de facto odepsal původní iPhone

Martin Pohl, 12. srpen 2010 15:00 1 komentářů

V poslední době jsme informovali o velice nepříjemné zranitelnosti v mobilní verzi internetového prohlížeče Safari, který právě Apple používá ve svých mobilních zařízeních s operačním systémem iOS. Hackeři ze skupiny iPhone Dev Team v něm našli vážnou zranitelnost v implementaci načítání upravených PDF souborů, kterou ihned využili ve svém "zero-day" exploitu použitém na stránce Jailbreakme.com, která dokázala odblokovat jakékoli zařízení s aktuálním firmwarem.

Jobs
Steve Jobs
Apple se zachoval poměrně pasivně a záplatu připravil až dva týdny pro jejím uveřejnění. Dostal se tím do velkých problémů, protože v Americe a dalších zemích, kde má své oficiální zastoupení a tím pádem i své Apple Store obchody bylo prakticky nemožné najít neodblokovaný telefon bez neoficiálního instalátoru Cydia.

Zde stačilo navštívit právě jen jednu stránku a během půl minuty bylo hotovo a některým zákazníkům to přišlo jako velká zábava a zesměšnění samotného Applu. Případ se dostal dokonce tak daleko, že v Apple obchodech byl na lokální wi-fi síti zablokován přístup na inkriminovanou stránku, když nebyla k dispozici oficiální záplata.

Té se uživatelé dočkali dnes v podobě upgradu firmware na verzi 4.0.2, která řeší právě zranitelnost při načítání PDF souborů, ale nového softwaru se dočkaly jen novější zařízení, na které bylo možné nainstalovat iOS 4, Apple nechal otevřená vrátka v původním iPhonu, označovaném jako 2G a v nejstarší verzi multimediálního přehrávače iPod Touch, pro tyto uživatele stále zůstává poslední verze 3.1.3, která byla vydána již 8. dubna 2010 a nejspíše nelze předpokládat, že by se dočkali oficiálního upgradu.

Přes Cydii ale lze nainstalovat patch od vývojáře comex (jeho Twitter), který nabídl zdarma ke stažení jednoduchou úpravu systému, která se uživatele zeptá, jestli opravdu chce otevřít PDF soubor. Tím sice neuzavřel bezpečnostní díru, ale lze pak velice rozhodnout, jestli stránce opravdu důvěřujete či nikoli.

Zdroj: 9to5mac.com


Komentáře

Sten #1
Sten 23. srpen 2010 12:41

S uzavřeným software (je jedno, jestli od Apple nebo Microsoftu) není třeba bojovat. Zničí se sám :)


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 2 komentářů

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

Starší zprávičky

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner:Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů

Grafen opracovaný laserem

Pavel Houser , 30. listopad 2016 11:00

Na Iowa State University přišli s další metodou pro tištění grafenových součástek. V tomto případě j...

Více 0 komentářů

GFI Software přichází s beta verzí pokročilé cloudové ochrany e-mailu

Petr Velecký , 29. listopad 2016 18:00

Beta verzi své nejnovější cloudové platformy pro zajištění bezpečnosti a kontinuity provozu podnikov...

Více 0 komentářů