絖綛 N@i.jp  昨日:00048968
 今日:00037473
 総計:00718478
keywords
管理者専用
  Post   Add link   Control Panel 































新しいトピック
最新:04/16 19:55


新しいコメント
最新:07/28 16:47






管理人へMAIL

プライバシーポリシー

PC要らずの脱獄(Jailbreak)

Safariからクリックするだけで、すべての iPhone, iPod touchを脱獄(Jailbreak)させられるそうだけど


 ワタシも iPod touch は何回か脱獄(Jailbreak)させたけど、正直面倒臭いし、iOSのアップデートが出るたび最初からやりなおしになる。なので、結局今は Jailbreak せずに使っている。
 しかし、今度の方法は Safari から特定のサイト(JailbreakMe 2.0)にアクセスするだけで Jailbreak できてしまうという、実にお手軽な方法。すべての iPhone, iPod touch と、iOS 4βを除くすべての iOS で可能なのだそうだ。しかし、これは iOS に凄いセキュリティホールが存在していて、この脆弱性を利用した悪意あるサイトがあれば、そこにアクセスした iPhone, iPod touch は侵入され、権限昇格して勝手にアプリをインストールしたり iOSを改竄することが可能だと言う意味ではないかい?

 と思っていたら、やはりアチコチのニュースサイトでこの脆弱性について報じられだしていますね。二件の脆弱性を利用しており、一件目は Safari でPDFファイルを閲覧する際のセキュリティホールを突いているのだそうで、細工したPDFファイルを Safariで開くとメモリー破壊(と言っても物理的にメモリを壊すわけじゃないよ。本来書き換えてはいけない特定のメモリ領域の値を書き換えてしまう脆弱性のこと。)が発生。二件目は iOSカーネルの問題で権限昇格の脆弱性だそうな。この2つを組み合わせることで、iPhone, iPod touch 上で任意のリモートコードを実行可能になるらしい。
 すんごいドカ穴じゃん(^^;)。これを防止するには Safari で信頼できないPDFファイルは開かないこと、って言われても無理だと思うよ。


< 過去の記事 [ 8月の 全てのカテゴリ リスト ] 新しい記事 >

2010 calendar
8月
1234567
891011121314
15161718192021
22232425262728
293031


掲示板
最新:08/15 17:19


GsBlog was developed by GUSTAV, Copyright(C) 2003, Web Application Factory All Rights Reserved.