Znowu jailbreak dla iPhone'a za pomocą Safari

Znowu jailbreak dla iPhone'a za pomocą Safari

Znowu jailbreak dla iPhone'a za pomocą Safari
Źródło zdjęć: © heise-online.pl
03.08.2010 14:09, aktualizacja: 03.08.2010 14:22

Strona JailbreakMe.com używa luki w oprogramowaniu Apple'a, aby przełamać zabezpieczenia iPhone'a (w wersjach 3G, 3Gs i 4), iPoda touch (wszystkie generacje) i iPada.

Strona JailbreakMe.com używa luki w oprogramowaniu Apple'a, aby przełamać zabezpieczenia iPhone'a (w wersjach 3G, 3Gs i 4), iPoda touch (wszystkie generacje) i iPada.

Ciekawostką jest, że dokonuje tego za pośrednictwem przeglądarki Safari i bez pomocy ze strony komputera PC usuwa zabezpieczenie producenta przed swobodnym instalowaniem oprogramowania (jailbreak). Ściślej mówiąc, wykorzystywany do przełamania zabezpieczeń błąd tkwi w czytniku dokumentów PDF, który wywoływany jest, gdy browser otrzyma żądanie wyświetlenia dokumentu w takim formacie. Strona ustala, z jakim modelem urządzenia ma do czynienia, a następnie ładuje pasujący do niego plik PDF wstrzykujący dowolny kod. Ta sama witryna jeszcze na początku hakowania iPhone'ów proponowała podobną sztuczkę dla modeli z systemem operacyjnym iOS 1.1.1.

Jailbreak online wymaga iPhone'a albo iPoda touch z firmware'em 4.01. iPad zostaje odblokowany, jeżeli na urządzeniu działa iOS 3.2 albo 3.2.1. Po jailbreaku można za pomocą automatycznie ładowanego i instalowanego menedżera pakietów Cydia instalować również takie aplikacje, których Apple nie dopuszcza do swojego sklepu. Blokada, która uniemożliwia działanie aparatu z użyciem kart SIM dowolnych operatorów (simlock), nie jest usuwana w wyniku jailbreaku.

Obraz
© Slide to jailbreak: strona JailbreakMe.com odblokowuje iPhone'a za pośrednictwem Safari (fot. heise-online.pl)

Serwery strony często są przeciążone, ale po kilku próbach udało nam się odblokować iPhone'a 4. Tymczasem pojawił się także alternatywny odnośnik. Kilka minut po przesunięciu przełącznika slide to jailbreak na ekranie startowym iPhone'a można było zobaczyć instalator Cydia gotowy do działania. Ponowne uruchomienie telefonu nie było konieczne. Nie możemy potwierdzić doniesień użytkowników, według których na odblokowanych w ten sposób urządzeniach dochodziło do problemów z wysyłaniem MMS-ów i rozmowami wideo za pomocą Facetime'a.

Dopiero niedawno amerykański urząd zajmujący się prawami do kopiowania (Copyright Office) uznał, że w USA jailbreaking jest legalny i że nawet usunięcie blokady SIM nie stanowi naruszenia przepisów ustawy Digital Millenium Copyright Act (DMCA).

Z użyciem do tej pory bliżej nieopisanej luki wykorzystywanej w procesie jailbreak można również przemycić dowolne szkodliwe oprogramowanie. Apple wprawdzie szybko przygotuje aktualizację, ale do tego czasu z przyczyn bezpieczeństwa firma zaleca użytkownikom odwiedzanie jedynie witryn godnych zaufania.

wydanie internetowe www.heise-online.pl

Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Wybrane dla Ciebie
Komentarze (2)