Как только немного улеглось удивление насчет столь необычного метода прошивки iДевайсов, у многих рационально мыслящих читателей сайта возникли большие опасения насчет долговечности использованной «дыры» в безопасности. И не на ровном месте.
Судите сами. Что происходит, когда вы проводите по слайдеру Jailbreak Me? Здесь задействована не просто огромная брешь в Safari, позволяющая загружать сторонний код. Все требуемые данные, касающиеся джейлбрейка, телефон выкачивает самостоятельно со стороннего сервера. iPhone, на котором не было никакого стороннего ПО, пропускает, по сути, вредоносный код через браузер.
Конечно, мы с вами радуемся по поводу столь удобной и простой реализации джейлбрейка. Однако теперь, помимо нас, новому джейлбрейку ох как рады хакеры. Применение найденной дыре найти проще простого — вы просто заходите на какой-нибудь сайт, и ваш смартфон Apple в фоновом режиме передает злоумышленникам все имеющиеся в нем личные данные — заметки, пароли, смски, что угодно. Уже не так радостно, правда? И самое интересное, что в группе риска — все телефоны, а не только те, что были «освобождены» владельцами.
Что делать в этом случае Apple? Со стопроцентной вероятностью можете ожидать очень скорого выхода новой прошивки, в которой имеющаяся дыра будет закрыта наглухо. Впервые в Купертино столкнулись с реальной угрозой для всех имеющихся на рынке аппаратов, и ответ Apple не будет мягким. Или вы все еще думаете, что они позволят делать вот так:
Мы сильно в этом сомневаемся.
88 комментариев
Форум →ахах))) фигасе, надо будет в ресторе также сделать)))))
Завтра же пойду в ресторе джейлить айфоны))
я сегодня тоже самое в эппл сторе в Париже проделал, консультант когда увидел офигел xDDD
после вчерашних испытание с джеилом, перепрошил телефон обратно, лучше подожду нормального джеила, без косяков… я про ммс, голосовую почту и т.п.
я как то сразу об этом думать начал..
Аппарат с витрины джейнул-))) Жжот чел:D
хахахах…. дааааа джеил прям в апл сторе фигачить… не отходя от кассы
мож Джобс специально допустил )))) чтобы голова не болела как делать джеил
да теперь еще это и легально ))))
чел на видео беспалевный..))
а что, хотите сказать что раньше хакеры и аппл не имели доступ к взломам? по сути всё так же и осталось. как закрывали купертиновцы дыры так и дальше будут их закрывать. А mms и т.п. работает нормально. Ну разве что с iPad пока остались проблемы, которые обещали в скором времени решить…
и кстати метод такой уже был при джейлбрэйке самых первых прошивок :P
так что веселее!! iOS 6.0 будет взламываться через заметки или календарь!
Хах-) Еще под столом от видео =D
mrabinov
в Заметках написал “JailbreakMeNow” ребутнул и готово)
ага6 чтобы джэйлить ios 6 надо будет отправить
разработчики iOS лохи на [email protected]
TauruS_iPhone3G,
точно-точно ;)
Теперь жду не дождусь ответа Стива=)
Теперь даже страшно по сайтам лазить
Интересное содержимое )) Код как pdf сафари хавает )
http://www.jailbreakme.com/_/
Здесь задействована не просто огромная брешь в Safari>>
Это дырища, я бы сказал )
iPhone 4, прошивка 4.0
Список глюков длинный:
1. Перестал работать Скайп в фоне
2. Исчезли закладки из Сафари
3. Конфликутет IntelliScreen и Quick SMS
4. При синхронизации с Айтюнс один раз сказал, что это новый телефон и давай его восстанавливать из копии.
5. В Сафари невозможно набрать русским шрифтом, только англ клава.
6. Но само страшное – злые птички чуть не слетели, все миры по три звезды под угрозой!
Вобщем, рано радоваться такму джейлу, пора откатываться.
Korshunov Denis
6. Но само страшное – злые птички чуть не слетели, все миры по три звезды под угрозой!
Че башню снесло от JB ))))???
ООООО !!!! браво!!!! щас пойдет вирусня вся!!! Антивирусы!!! Джобс когда посмотрит кипятком начнет ссать!!! Аха-ха!!!
to Korshunov Denis
У меня нету таких проблем
Korshunov Denis, ваш случай – не показатель. У многих все нормально.
у меня тоже iPhone 4, прошивка 4.0
1. Это не джейл. Это mobilesubstrate, или как он там называется. Не ставьте его или приложения его использующие.
2. Все ОК у меня
3. ХЗ, не использую
4. Не было у меня такого
5. Все работает
6. Нормально все с птичками
И ведь тот аппарат, что на видео, уже никому не смогут продать, ведь он лишен гарантии. Интересно, его спишут как брак?
В таких случаях автора обычно спрашивают, сколько ему заплатили (далее, в зависимости от политических взглядов, следует: на Лубянке или в Фашингтонском обкоме) в Купертино. :) А если серьезно, то джейл – это в принципе использование А-агаромных дыр, через которые можно красть абсолютно всё. Но все дыры в такой операционке закрыть невозможно. Эту закроют – откроют следующую. Я даже думаю, что этот джейл был сделан специально, чтобы спецы Стива кинулись закрывать эту дырку и, выпустив версию 4.1, прозевали дыру, которая будет в новом Spirit’е или пивняге.
aronius
Проблема с ммс и фейстайм давно решена
Честно, я когда запоздало увидел новость про этот джейл и увидел КАК он делается – сначала просто не поверил, думал это фейк. Такого просто не может быть. А потом упал со стула.
Думаю через сутки эта новость на всех телеканалах будет. Это дыра ТАКИХ масштабов, аналогов которым я даже припомнить не могу.
Приснопамятная дыра DCOM в виндах, позволявшая троянам садиться на комп прямо из инета без каких-либо действий пользователя – и та, IMHO, ни в какое сравнение не идет.
Думаю, в данный момент весь Эппл прочно стоит на ушах. Срочно сохраняйте SHSH 4.0.1, думаю через сутки-двое будет новая прошивка и 4.0.1 перестанет подписываться.
Как только увидел новый джейл, сразу подумал о серьезной дыре в безопасности, теоретически через зловредный сайт можно заблокировать iPhone с просьбой отправить смс на короткий номер для разблокировки а, можно троян поставить который сам будет слать смски, еще учетные записи AppStore можно своровать т.е. возможностей масса, естественно Эппл закроет эту дыру в ближайшее время, если конечно это было сделано не с их легкой руки…
еще помню до появления 3г, в Праге я так с айфоном в магазине каком-то сделал))
народ помогите,Iphone 3GS ultrasn0w установил однако он не unlock нулся нет сигнала у кого нибудь была такая проблема????
Protheus Интересная мысль про отвлекающий маневр) Apple просто вынужден как можно оперативнее реагировать на такое и не исключено что на Х такая дыра есть в браузере. Было-бы замечательно, если все по такому сценарию пошло, и дыру закроют и джейл качественный выйдет на шнурок ;)
сколько качать там надо через вай фай когда джеил делаешь?а то у нас тут вай фай все ограничены по объему скачивания
2 NeroFix 10Тб качать..:)
Kopa жжошь)
NeroFix, 4-5 mb
Ответ от стива
“во всех браузерах есть возможность загружать сторонний вредоносный код через браузер.”
кстати враки. ИОС САМАЯ СЕКЬЮРНАЯ. ХЕЙТЕРЫ не верЯТ!!!
Речь о безопасности)))) Про какие взломы вы говорите) Когда по ссылки на компе вам приходит ваще левая ссылка, или баннер какой нибудь вы тоже в него тыкаете???? А тут вы двигаете слайдер))) Создаете действие на которое программа реагирует и все делает) Самая главная безопасность – поменять пароль Alpine в roote
p.s. Блин какая же крутая 4ая прошиффка)
Джейл не глючит, а вот mobile substrate пока зло – после первой установки убил напрочь сеть, после реинстала все стало ок.
Ммс, FaceTime и прочее работает отлично
Ипхон 4 с 4.0
У меня просто был ШОК когда я увидиел новость о таком джейле вчера…
Мне любоптыно, как сейчас Джобс матерится и сколько разработчиков iOS которые на WWDC 2010 выходили на сцену джобс уволил… Или без вазелина их… как говорится…
дааааа, взломать айфон pdf-ом с кодом в скрытом фрейме!
это покруче проделок с антенной
пора запретить и пдф-ы вместе с флешем))
Хм.. может Safari не весь вредоносный код пропускает, а только для джейла?
тогда это объясняет и отсутствие лавины вирусов и еще раз доказывает причастность Apple к созданию джейлов :)))
я имею в виду отсутствие лавины вирусов – в первых прошивках такой же метод использовался – а вируосв не видать
Во во пошло нытьё, то скулят дайте джайл, теперь млллииииннн дыра, да пофиг, главное работает всё ровно, и работу делает, параноики купите себе обычную трубу, и не нойте, кому вы нужны со своими паролями и кодами ;)
а какже быть ТЕМ У КОГО 2G ????
Аппле говорила что заплаток для 2Г не будет больше!!!!
значит должна быть и заплатка и для 2Г…
Я согласен с dude 1. Ну кому на хрен нужны ваши пароли на порносайты и смски? Забейте! Это паранойя.
dude 1
успокаиваешь себя? :D
я так понимаю дыра при открытии PDF файла…
http://iphoneapps.ru/forums/index.php?/topic/30390-%D0%B4%D0%BE%D0%BB%D0%B3%D0%BE%D0%B6%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%B9-%D0%B4%D0%B6%D0%B5%D0%B9%D0%BB%D0%B1%D1%80%D0%B5%D0%B9%D0%BA-%D0%B4%D0%BB%D1%8F-iphone-4-%D0%B8-ios-4x-unlock/
сори за оффтоп) но для адм инфа) тупо скатали с сайта.
2 vvp777, dude 1
Да вовсе не простых пользователей нужны пароли, некоторые используют iPhone для работы. И Месяц назад была информация, что очередной банк разрешил использование iPhone в качестве тел для работы. Так вот тут как раз и кроется вся проблема. Так как почта и тд могут уйти злоумышленнику.
Хотя и рядовой пользователь может быть приятен злоумышленнику – для кражи учетных записей от iTunes и потом использование их для накручивания приложений
я в шоке!!
Comex – просто Б Р А В О ! ! !
Гениально!
Люди помогите пожалуйста!
Сделал джейл. Телефон выкл.
Включаю, зависает На экране яблока , пиксили и ромашка.
Хард ресет не помогает. После него тоже самое
2SaveliyStar “iPhone 4 после джейла и перезагрузки отказался грузиться и висел на яблоке (iTunes его не видет), после хард ресета через секунду врубался сам автоматически не давая зайти в DFU. Получилось завести в рекавери, ХАРД затем надо успеть до автоматического вкючения зажать HOME и воткнуть проводок в iPhone, iTunes его увидел, восстанавливаюсь.”
Пост Lemico в теме “Долгожданный джейлбрейк для iPhone 4 и iOS 4.x (+ UNLOCK)”
Не могу.. А на хоум нужно долго жать или клик?
2SaveliyStar
“Зажать” как и написано в его посте.
Не выходит. Зажимаю.. и ничего. Так же висит на яблоке. Айтюнс его не видит.
Появилась новая прошивка – 3.2.1
Сейчас скачивается, думаю там уже уязвимости нет.
Ты майфун в рекавери завел?
2meteor
Она и появилась потому что дырень залатали
Что такое рекавери?
он у тебя автоматом включается? или нет?
Просто первый раз джейл делал.. Помоги Ghost0ff
Плиииз..
Вообщем я делаю так:
Нажимаю хоум+лок.
Он перезагружается..
И быстро включается.
В это время я зажимаю хоум. И вставляю шнур. Но ничего не происходит..
Нужно успеть ДО включения зажать home и воткнуть шнурок. Не проканает – пробуй шнурок не изымать из майфуна, тобишь шнурок в майфуне ты его выключаешь и до того как включится зажать home
2Ghost0ff
СПАСИБО ТЕБЕ ОГРОМНОЕ!!!!!
ТЫ МОЙ СПАСИТЕЛЬ!!
БЛАГАДАРЮ ТЕБЯ!!
САМЫЙ ДОБРЫЙ.. ЕДИНСТВЕННЫЙ КТО ПОМОГ.
ОГРОМНОЕ СПАСИБО!!! ВАПЩЕ Ghost0ff THE BEST!
2SaveliyStar
Пожалуйста. Всегда рад.
когда уже будет активация симки на 4 айфоне?
сегодня пробовал ставить на 4й елоусноу последний, пишет поиск, но сеть не находит
Появилась новая прошивка – 3.2.1
Сейчас скачивается, думаю там уже уязвимости нет.
На что это прошивка??
2skittlesss
через 48 часов после джейлбрейка обещали анлок. Жди.
2SaveliyStar
Эта прошивка для iPad
iphine 4 параша 4.0.1
Все ОК!
Был трабл с FT и ММS, но решился с помощью восстановления из бекапа.
Все остальное как работало, так и работает!
Господа, совершенно излишняя буча на мой взгляд.
Использование дыры в сафари как и в любом другом приложении – логично т.к это путь наименьшего сопротивления. На счет того что это прямо таки ОГРОМНАЯ дыра в безопасности – полный бред. Кому нужны айфоны для ботнета к примеру? Чушь.
И кому нахрен позвольте спросить сдались ваши смски и прочее? Не смешите.
В InternetExplorer которым пользуется абсолютное большинство до сих пор, такие дыры находят раз в месяц если не чаще и это только паблик.
Вывод: можете спать спокойно))
не знаю у меня америкос 4.0.1 все работает, кроме симки пока. и левые приложения идут и тд и тп. джейл как джейл, прошивка норм, что еще надо? щас симка заработает и все будет отлично.
Fix для джейлбрейкнутых телефонов: http://www.funkyspacemonkey.com/fix-pdf-exploit-jailbreaking-jailbreakme
Что касается того, что “джейл всегда шел через ошибки в софте apple”.. знаете, есть разница, когда эта дырку можно использовать только тогда, когда я подключил свой кабель – и когда я просто зашел в какой-то форум и скачал pdf’ку.
А, ну да. Прокомментирую еще:
“И кому нахрен позвольте спросить сдались ваши смски и прочее? Не смешите.”
После jailbreak’а приложение может отправлять смски без уведомления пользователя (оно умеет просто говорить с модемом, грубо говоря). Автоотсылка пары-тройки СМСок на платные номера – и профит. Кому нужен ботнет, когда таких платных смсок будут десятки тысяч?
4.1 бетки уже неуязвимы, так что в эппл это давно придусмотрели)) просто дали порадоваться джейлом, нисшей рассе)))
смотрите глубже, дорогие мои. этой “дырой” теперь будет полностью перекрыт скандал с антенной и потерей сигнала.
и майфун опять в новостях по все каналам.
может Джобс решил ,что хватит бабла завод и так не справляется…?
pdf -разработка Adobe, и эта дыра их провокация ))))
Явно переусердствовали с названием новости. При чем тут джейл? Сами ведь пишете, что это касается всех мобильных сафари, независимо от того, сломали мозг телу или нет. Лишь бы народу привлечь побольше.
2tim716
Думаю, в данный момент весь Эппл прочно стоит на ушах. Срочно сохраняйте SHSH 4.0.1, думаю через сутки-двое будет новая прошивка и 4.0.1 перестанет подписываться.
это может и не помочь – мне на почве подарка от Комекса тоже захотелось встать на 4 ку – и не подписывет Джобс!
хотя Саурик обещал что все сохранено
4 0 1 правда взялась легко
новый бутрумовый 3жс у меня
если что
для справки
Да уж, здорово отметили насчет Adobe!!! Опять они в косяках!!! И также получается интересно насчет других браузеров и т.д. Теперь получается пиши проги, башляй смс, ломай компы и получай пароли от банков )))
Да уж удивили так удивили, а то так бы и не знали!
Получается не надежный продукт PDF???
Да по моему тут Adobe вовсе не виновата, она что дала код для iPhone? Adobe дала спецификацию, а реализация на стороне Apple, так вот программеры и допустили ошибку. В настольной версии еще бы понял, установлена прога, и ее вызывает браузер при открытии pdf, она валится и заражает комп, тут совсем другой случай.
Зделал джейл, при перезагрузке тела на эеране появились какие то ненужные полосы ( в процессе загрузки), в итоге перепрошился обратно на офф. Буду ждать нормального джейла.
Я тоже откатился назад…
Кстати сначала ММС работало, а потом перестали отправляться. Точнее пропала вкладка отправка ММС. + полоска при загрузки. Короче как то не особо все понравилось. Буду ждать нормального джейла.
2 ios3d
Для того чтобы воспользоваться подписью саурика тебе нужно эту подпись просить у него а не у аппл, тоесть изменить файл hosts
P.S
Обновился на 4.0.1 воткнул джейл – все хорошо кроме многозадачности скайп(3жс Америка)
Ах iPhones.ru, такой iPhones.ru!
уже возможность скачать iOS 4.1 Beta 3
SHSH 4.0.1 iphone4 не могу сохранить на сервере саурика,на компе сохраняется,а в сидии нет!!!делаю через зонтик!!у кого такая проблема есть?отзовитесь!!!!
а на 3.1.3 тоже такая дыра есть?
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Почему на iPhone данные из приложения не находятся через Spotlight
Как отформатировать флешку в NTFS на Mac
Как на iPhone посмотреть карту с местом съемки всех фотографий
Можно ли попробовать iOS 14, а затем сделать даунгрейд на старую iOS
Почему iPhone пытается подключиться к старому почтовому ящику, который давно удален
Почему в iOS 16 иногда появляется сообщение «Зарядка приостановлена» и iPhone не заряжается
Экран iPhone X не включается, пока не завершится разговор
Как на iPhone настроить запуск Пункта управления с кнопки, а не свайпом из угла экрана