Dziura w zabezpieczeniach iPhone OS

Pojawił się dziś sporo informacji na temat dziury w zabezpieczeniach iPhone OS. Została ona opisana przez Bernd Marienfeldta.
Okazuje się, że nawet nie złamany żadnym Jailbreakiem iPhone z najnowszym systemem 3.1.3 i kodem PIN, udostępnia trochę za dużo informacji potencjalnym włamywaczom. Jeśli użyjemy odpowiedniej dystrybucji Linuxa Ubuntu to uzyskamy dostęp do dużo większej ilości danych niż powinniśmy. Inne systemy widza tylko katalog DCIM, natomiast pod Ubuntu dostaniemy wgląd także do katalogów:
./ApplicationArchives:
./iTunes_Control
./Photos:
./Podcasts:
./PublicStaging:
./Purchases:
./Recordings:
./Safari:
Apple już wie o tej dziurze i pewnie niedługo ją załata.
Jutro przetestuję czy dziura jest widoczna także na iPhone OS 4.0 beta 4.

10 Comments

  1. Mam dostęp do tych katalogów na Macu i miałem odkąd pamiętam (odkąd pamiętam – od 1.1.1, aktualnie – 4.0 beta 4). iPhone Explorer (Mac) i TotalCommander + T-PoT (Windows). Powodzenia.

  2. Davvido: A masz JB?

  3. Też mi się wydaje, że te foldery są dostępne od dawna.

    Żadna tam luka.

  4. A niby co w tym złego? Apple nie robi itunesa na Linuksa, to linuksiarze se poradzili. ;)

    Ja tam sobie chwalę tę funkcjonalność w Ubuntu.

  5. nie trzeba zadnej specjalnej wersji, wystarczy zwykle ubuntu :p

  6. Z odpowiednim programem na Windowsie też je widziałem. :)

  7. po co zgłaszali to Apple, może nowy Jailbreak można by było z tego zrobić ;)

  8. Wiem o tym od dawna i korzystam z tego do synchro ipoda z moim Ubuntu 9.10. Dla mnie to nie jest dziura tylko ułatwienie. Apple nie powinno tego łatać.

  9. NIE trzeba mieć Ubuntu! Te katalogi są widoczne i na Linuxie i na Macu i nawet na Windowsie – toż to tzw. partycja Media. Norbert, nie robię jailbreaka. Powtarzam – Linux nie ma tutaj nic do rzeczy. iPhoneExplorer na Macu pokaże Wam to samo i to żadna luka.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *