Apple de facto odepsal původní iPhone

V poslední době jsme informovali o velice nepříjemné zranitelnosti v mobilní verzi internetového prohlížeče Safari, který právě Apple používá ve svých mobilních zařízeních s operačním systémem iOS. Hackeři ze skupiny iPhone Dev Team v něm našli vážnou zranitelnost v implementaci načítání upravených PDF souborů, kterou ihned využili ve svém „zero-day“ exploitu použitém na stránce Jailbreakme.com, která dokázala odblokovat jakékoli zařízení s aktuálním firmwarem.


Steve Jobs

Apple se zachoval poměrně pasivně a záplatu připravil až dva týdny pro jejím uveřejnění. Dostal se tím do velkých problémů, protože v Americe a dalších zemích, kde má své oficiální zastoupení a tím pádem i své Apple Store obchody bylo prakticky nemožné najít neodblokovaný telefon bez neoficiálního instalátoru Cydia.

Zde stačilo navštívit právě jen jednu stránku a během půl minuty bylo hotovo a některým zákazníkům to přišlo jako velká zábava a zesměšnění samotného Applu. Případ se dostal dokonce tak daleko, že v Apple obchodech byl na lokální wi-fi síti zablokován přístup na inkriminovanou stránku, když nebyla k dispozici oficiální záplata.

Té se uživatelé dočkali dnes v podobě upgradu firmware na verzi 4.0.2, která řeší právě zranitelnost při načítání PDF souborů, ale nového softwaru se dočkaly jen novější zařízení, na které bylo možné nainstalovat iOS 4, Apple nechal otevřená vrátka v původním iPhonu, označovaném jako 2G a v nejstarší verzi multimediálního přehrávače iPod Touch, pro tyto uživatele stále zůstává poslední verze 3.1.3, která byla vydána již 8. dubna 2010 a nejspíše nelze předpokládat, že by se dočkali oficiálního upgradu.

Přes Cydii ale lze nainstalovat patch od vývojáře comex (jeho Twitter), který nabídl zdarma ke stažení jednoduchou úpravu systému, která se uživatele zeptá, jestli opravdu chce otevřít PDF soubor. Tím sice neuzavřel bezpečnostní díru, ale lze pak velice rozhodnout, jestli stránce opravdu důvěřujete či nikoli.

Zdroj: 9to5mac.com

Exit mobile version