Page 1 of 1

Apple vydal nový firmware 3.0.1, který zlepšuje bezpečnost

Posted: Tue Aug 04, 2009 21:18
by Jiří Hrma
Minulý týden vydal Apple nový firmware s označením 3.0.1, který opravuje velmi nebezpečnou chybu, díky které mohl útočník sérií několika stovek SMS zpráv získat kontrolu nad iPhonem a získat z něj veškerá data. I když byl Apple na tuto chybu upozorněn už dříve (na Živě.cz je o tom pěkný článek). Žádné další změny tento drobný update nepřináší, nicméně s aktualizací nedoporučujeme příliš otálet. Pokud váš iPhone připojíte k PC a spustíte iTunes, bude vám aktualizace nabídnuta automaticky. Velikost souboru s firmwarem je 230 MB. Velice rychle se pro novou verzi objevil i jailbreak, více o něm naleznete na serveru QuickPwn.com (redsn0w 0.8).

Bleskovka

Apple vydal nový firmware 3.0.1, který zlepšuje bezpečnost

Posted: Sat Aug 29, 2009 13:01
by Thompson
Už vidím, jak mi někdo posílá 512 smsek....počkám raději na fw 3.1.

Apple vydal nový firmware 3.0.1, který zlepšuje bezpečnost

Posted: Sun Aug 30, 2009 6:36
by Tonda512
Co je v tom za problém zkopírovat ten kód a najednou ho odeslat? Já odešlu jednu sms, rozkouskuje se na 512 sms díky nastavení sítě. Není to tak, že já bych odesílal 512 sms.

Jinak celkem jsi překvapil, není to ani rok co jsi všem kdo měl iPhone radil něco ve smyslu ať ten krám rozbijou... :-)

Apple vydal nový firmware 3.0.1, který zlepšuje bezpečnost

Posted: Sun Aug 30, 2009 7:40
by Thompson
Stejně je mi to fuk....do telefonu si nic nepíšu, sms mažu v adresáři zajímavýho taky nic nemám....a kdyby mě zabránil volat, nebo používat internet, tak bych udělal restart.

Hold doba se mění...

Apple vydal nový firmware 3.0.1, který zlepšuje bezpečnost

Posted: Sun Aug 30, 2009 17:47
by Svestka
Thompson jde úplně o něco jiného než si myslíš. Nejedná se přímo o hack ve smyslu nějaké chyby v systému ale jen o to, že sms může obsahovat vpodstatě libovolný program a telefon potom danou sms jako program taky bere takže lze vpodstatě udělat úplně cokoli. Lidé, kteří na toto neošetření poukázali řekli, že není problém vytvořit takový program aby příjemce vůbec nepoznal, že nějakou sms přijal a tento program může už dělat prakticky téměř cokoli. Konkrétně program který byl vytvořen na těch 512 sms se choval tak, že příjemce uviděl jednu jedinou sms, která přišla a netvářila se nijak zákeřně ale po chvíli začal telefon tento škodlivý kód v sms rozesílat všem lidem v kontaktech. To znamená, že pokud máš v kontaktech dejme tomu aspoň 100 lidí tak během pár chvil odešle tvůj přístroj 51 200 sms což už není tak banální pokud máš paušál dokáže to hodně naštvat. Škodlivé kódy lze udělat jistě i kratší než na 512 sms a nemají téměř žádné omezení co se škození týká.