Apple de facto odepsal původní iPhone

Martin Pohl, 12. srpen 2010 15:00 1 komentářů

V poslední době jsme informovali o velice nepříjemné zranitelnosti v mobilní verzi internetového prohlížeče Safari, který právě Apple používá ve svých mobilních zařízeních s operačním systémem iOS. Hackeři ze skupiny iPhone Dev Team v něm našli vážnou zranitelnost v implementaci načítání upravených PDF souborů, kterou ihned využili ve svém "zero-day" exploitu použitém na stránce Jailbreakme.com, která dokázala odblokovat jakékoli zařízení s aktuálním firmwarem.

Jobs
Steve Jobs
Apple se zachoval poměrně pasivně a záplatu připravil až dva týdny pro jejím uveřejnění. Dostal se tím do velkých problémů, protože v Americe a dalších zemích, kde má své oficiální zastoupení a tím pádem i své Apple Store obchody bylo prakticky nemožné najít neodblokovaný telefon bez neoficiálního instalátoru Cydia.

Zde stačilo navštívit právě jen jednu stránku a během půl minuty bylo hotovo a některým zákazníkům to přišlo jako velká zábava a zesměšnění samotného Applu. Případ se dostal dokonce tak daleko, že v Apple obchodech byl na lokální wi-fi síti zablokován přístup na inkriminovanou stránku, když nebyla k dispozici oficiální záplata.

Té se uživatelé dočkali dnes v podobě upgradu firmware na verzi 4.0.2, která řeší právě zranitelnost při načítání PDF souborů, ale nového softwaru se dočkaly jen novější zařízení, na které bylo možné nainstalovat iOS 4, Apple nechal otevřená vrátka v původním iPhonu, označovaném jako 2G a v nejstarší verzi multimediálního přehrávače iPod Touch, pro tyto uživatele stále zůstává poslední verze 3.1.3, která byla vydána již 8. dubna 2010 a nejspíše nelze předpokládat, že by se dočkali oficiálního upgradu.

Přes Cydii ale lze nainstalovat patch od vývojáře comex (jeho Twitter), který nabídl zdarma ke stažení jednoduchou úpravu systému, která se uživatele zeptá, jestli opravdu chce otevřít PDF soubor. Tím sice neuzavřel bezpečnostní díru, ale lze pak velice rozhodnout, jestli stránce opravdu důvěřujete či nikoli.

Zdroj: 9to5mac.com


Komentáře

Sten #1
Sten 23. srpen 2010 12:41

S uzavřeným software (je jedno, jestli od Apple nebo Microsoftu) není třeba bojovat. Zničí se sám :)

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00
Pavel Houser

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

27. 07.

30. 07.
Defcon 2017
27. 08.

31. 08.
VMworld 2017
01. 09.

06. 09.
IFA 2017
RSS 

Zprávičky

Operátor O2 zvýšil v pololetí zisk o 3 % na 2,6 mld. Kč

ČTK , 28. červenec 2017 11:05

Důvodem růstu jsou zejména vyšší výnosy z O2 TV a z mobilního internetu. ...

Více 0 komentářů

28 % organizací po celém světě bylo v červnu postiženo malvertisingovou kampaní RoughTed

Pavel Houser , 28. červenec 2017 10:00

RoughTed byl velmi nebezpečný už koncem května a během června dosáhl zatím svého maxima. ...

Více 0 komentářů

Samsung díky čipům a obrazovkám vykázal rekordní zisk

ČTK , 28. červenec 2017 09:00

Samsung ve čtvrtletí překonal ve výrobě čipů Intel a stal se největším výrobcem čipů na světě....

Více 0 komentářů

Starší zprávičky

Foxconn postaví v USA továrnu za 10 miliard dolarů

ČTK , 28. červenec 2017 08:00

Foxconn je mimo jiné hlavním dodavatelem Applu, výrobní závody má i v ČR....

Více 0 komentářů

Pozornost věnovaná e-mailům se zvyšuje

ITBiz.cz , 27. červenec 2017 13:30

Průměrný čas strávený čtením e-mailu se mezi lety 2011-16 zvýšil o 7 %. V průběhu 6 let, mezi roky 2...

Více 0 komentářů

Zisk Facebooku prudce stoupl

ČTK , 27. červenec 2017 10:30

Celkové příjmy společnosti se zvýšily o téměř 45 % na 9,32 miliardy dolarů....

Více 0 komentářů

Luxusní značky zřejmě budou moci zabránit internetovému prodeji

ČTK , 27. červenec 2017 10:00

Deset let trvající bitva luxusních značek o ochranu jejich image se zřejmě přiblížila ke svému konci...

Více 0 komentářů