Закрити оголошення

Цього тижня вийшов новий джейлбрейк (інструкції тут), яка не має собі рівних у своїй простоті. Все, що вам потрібно зробити, це відкрити мобільне сафарі, ввести там веб-адресу www.jailbreakme.com, перемістіть повзунок і зачекайте кілька хвилин. Однак ця простота виявила серйозний недолік безпеки.

JailbreakMe вирішено дуже розумно. Хакери виявили, що iPhone автоматично завантажує PDF-файли, тому вони вставили код джейлбрейка в PDF-файл. Це дозволило, що після входу на веб-сайт www.jailbreakme.com просто посуньте повзунок, зачекайте деякий час, і джейлбрейк буде зроблено.

Але важливіше те, що ці хакери звернули увагу на недолік безпеки, яким може скористатися практично кожен. Все, що йому потрібно зробити, це вставити шкідливий код у PDF-файл, і ваш iPhone автоматично завантажить його та створить вам неприємні проблеми.

Ми пропонуємо вам інструкції, як хоча б трохи запобігти автоматичне завантаження, тому що перед кожним завантаженням PDF-файлу вас запитають, чи хочете ви завантажити файл чи ні. Інструкції можна виконувати або за допомогою терміналу, або програми iFile. Зважаючи на меншу складність, ми будемо використовувати другий варіант – тобто за допомогою програми iFile.

Нам знадобляться:

  • Зламаний пристрій.
  • файл .deb (посилання для завантаження).
  • Програмне забезпечення для перегляду системної структури пристрою (наприклад, DiskAid).
  • iFile (програма від Cydia).

Процедура:

  1. Завантажте файл .deb за посиланням вище.
  2. На комп’ютері запустіть програмне забезпечення для перегляду системної структури iPhone або іншого пристрою. Скопіюйте завантажений файл у папку /var/mobile.
  3. Запустіть iFile на своєму пристрої, перейдіть до папки /var/mobile і відкрийте скопійований файл. Потім його слід встановити.
  4. Після встановлення файлу ваш iPhone або інший пристрій запитає вас, чи хочете ви завантажити файл PDF, перш ніж завантажувати його.

Цей посібник запобігатиме автоматичному завантаженню PDF-файлів, але ви все одно можете завантажити PDF-файл, який міститиме шкідливий код. Тому радимо завантажувати PDF-файли лише з перевірених джерел, де ви знаєте, що шкідливий код не підстерігає вас.

Джерело: www.macstories.net
.