[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

jailbreakとsecurityに関するlizyのブックマーク (10)

  • 「脱獄は避ける」、アップル独自の世界を理解

    利用者が急増中のスマートフォンだが、コンピューターウイルスによる端末の“乗っ取り”や情報漏洩などセキュリティ面でのリスクは従来の携帯電話よりも大きい。米アップルの「iPhone」の場合、注意すべき点は六つ。専門家は、「業務用途のiPhoneを『jailbreak(ジェイルブレイク=脱獄の意)』させるのはもってのほかだ」と警告する。 iPhoneセキュリティ対策は、他のOSを搭載するスマートフォンとはだいぶ違っており独特だ。これを理解するには、iPhoneに特有の利用形態を押さえるとよい。 iPhoneは通常、アップル1社の世界に閉じた使い方になる。ハードウエアと搭載OS「iOS」はアップル製。アプリケーションの入手先も、アップルが運営するマーケットプレース「App Store」に限られる。 ユーザーは一般に、App Storeからしかアプリケーションを入手できない。ただし、この制限をなく

    「脱獄は避ける」、アップル独自の世界を理解
  • エフセキュアブログ : JailbreakMe脆弱性に関するQ&A

    JailbreakMe脆弱性に関するQ&A 2010年08月06日22:15 ツイート mikko_hypponen ヘルシンキ発  by:ミッコ・ヒッポネン Q: これは一体どういうことなのか? A: 訪問するだけで、iPhoneiPadのジェイルブレイクが行える、「jailbreakme.com」という名のサイトに関する問題だ。 Q: それで問題は何なのか? A: 問題は、同サイトがデバイス上でコード実行するため、ゼロデイ脆弱性を使用していることにある。 Q: その脆弱性はどのように機能するのか? A: 実際の所、これは2つの脆弱性だ。第1の脆弱性は、PDFファイルに埋め込まれた破損したフォントを使用して、コードを実行するもので、第2のものはカーネルにある脆弱性を試用して、サンドボックスされていないルートにコード実行を拡大する。 Q: このエクスプロイトを作成するのは、どの程度難しか

    エフセキュアブログ : JailbreakMe脆弱性に関するQ&A
    lizy
    lizy 2010/08/10
    パッチが出るまで、不用意にPDFを開いてはいけない
  • はてなブログ | 無料ブログを作成しよう

    不在の4をもとめて 子どもの頃から、コレが気になっていました。 4飛ばし。 説明するまでもないかと思われますが、何らかの番号を割り振る際、「死」に通じる忌数字として「4」を無いことにするアレです。 子どもの頃、病院のエレベータで親に「なんで4号室がないん?」と尋ねてその理…

    はてなブログ | 無料ブログを作成しよう
    lizy
    lizy 2010/08/10
    何のプロセスが、何のために待ち受けている?
  • Jailbreakしたい人が読むべき3つの記事 - もとまか日記

    先日、Jailbreakが(アメリカで)合法となるというニュースがありました。この時は、まあ別に何も変わらないよなぁ、と思ってました。その後、簡単にJailbreak出来るツールが公開されて、話題になってました。これ、実は以前、まだiPhoneがない頃からあったツールで懐かしい名前だなぁ、と思って感慨に浸ってました。 で、以下の記事を読んで。 1つ目の記事信頼できないPDFiPhoneで開かない!Jailbreakされる可能性あり! - iPhone.goodegg.jp PDFの脆弱性をついたものらしいですが、確かにこれは怖いです。ファイル名を変えて流通されることもあるかもしれませんし、動きが変わったものが出てきたら、避けようがない可能性もあります。今やiPhoneでメールのやりとりとかしてる人はかなり多いでしょうから、余計に懸念されて当然かなぁと。Twitterの短縮URLも怖いです

    lizy
    lizy 2010/08/04
    iPhone版botnetとか勘弁
  • 信頼できないPDFはiPhoneで開かない!Jailbreakされる可能性あり! - iPhone.goodegg.jp

    iOS 4.0.1に対応したJailbreakツールがリリースされています。 今回はiOSにおけるPDF取り扱いの不具合を利用するようですが…これは怖い。 iOSアップデートで対策がとられるまで、信頼できないPDFファイルは絶対に開かないようにしましょう。 Jailbreakって何? iPhoneに施されている保護を解除して、App Storeで販売されていないアプリのインストールや、様々なファイルにアクセスできるようにする手段のことです。 Jailbreak後に導入できるアプリは、App Storeにおける制限を無視して、iOSの動作に影響を与えることもできます。例えば、iOS4から利用できるようになった回転ロックも、Jailbreakユーザはその1年以上前から手に入れることができました。(この場合、厳密にはSpring Boardに影響を与えるですが…) 自らのiPhoneに自由にア

    lizy
    lizy 2010/08/03
    JBだけ?任意のプロセスを潜り込ませる可能性はない?
  • iPhone.dat 脱獄iPhoneがウィルスに感染し、脱獄厨の東京の大学生30人が顔面Applewww

    1:イシガレイ(関西地方):2010/06/26(土) 18:00:14.08 ID:EbFY9RWB 改造アイフォーンにウイルス 高機能な携帯電話として人気を集めているアップルの「アイフォーン」を改造して使っている利用者を狙ったコンピューターウイルスの被害が、国内で起きてい ることがわかり、専門家は注意を呼びかけています。 アイフォーンは、パソコン並みの高い機能を備えた「スマートフォン」と呼ばれる携帯電話の一種で、これまでに全世界でおよそ5000万台が販売され、人気 を集めています。東京・千代田区のセキュリティー会社によりますと、アイフォーンの利用者を狙ったコンピューターウイルスの被害が、今月に入って初めて報 告されたということです。ウイルスに感染するのは、コンピューターに詳しい利用者などの間で流行しているプログラムを勝手に改造したアイフォーンに限られ ますが、いったん感染すると、

    lizy
    lizy 2010/07/02
    本当にウィルスなのか?sshでアクセス出来るのであれば、botnet用にするなり、個人情報抜くなり何でも出来そうですね
  • 実害を及ぼすiPhoneワームが出現、「Ikee」よりも危険に

    「Ikee」ワームはiPhoneの壁紙を書き換えるだけだったが、今回のワームはそれよりもはるかに危険だという。 AppleiPhoneを狙った新手のワームが出現した模様だ。英Sophosなどのセキュリティ企業各社が11月22日から23日にかけて一斉に伝えた。iPhoneワームは11月初旬に、壁紙を書き換えてしまう「Ikee」が見つかって騒ぎになったが、今回のワームはそれよりもはるかに危険だと各社は指摘している。 Sophosなどによると、今回のワームもIkeeと同様、ロックを解除して非公認ソフトを実行できるようにした「脱獄」(Jailbreak)版のiPhoneで、ユーザーがデフォルトのパスワードを変更していない場合にのみ感染する。 感染するとオンラインバンキングの情報を盗み出してリトアニアのサーバに送信してしまうほか、リモートからの命令で攻撃者がiPhoneを操れる状態になり、ボットネ

    実害を及ぼすiPhoneワームが出現、「Ikee」よりも危険に
  • 脱獄済みiPhoneのデータ根こそぎ奪取、ハッキングツール見つかる 

    lizy
    lizy 2009/11/12
    脱獄は自己責任で
  • iPhone初のウイルスが出現〜Jailbreak済みのデバイス間で感染 - iPhone・iPod touch ラボ

    iPhone・iPod touch ラボ:「iPhone・iPod Touch」のニュース、便利な使い方、アプリの紹介、アクセサリのレビューをお届けする総合情報サイト iPhoneに感染する初のウイルス(ワーム)の出現が報告されています。[source: Mashable] このウイルス(ワーム)はJailbreak(*1)済みのiPhoneにのみ感染。記事ではオーストラリアでの感染が報告されています。SSHをインストールし、システムアカウントのパスワードをデフォルトのままで運用しているデバイスに感染。壁紙を、80年代に人気を集めたアーティスト「リック・アストリー」に変更し、周囲のデバイスを探知して感染を繰り返すようです。システムアカウントのデフォルトパスワードは広く知られてるため、デフォルトのままでの使用するリスクは計り知れません。簡単にJailbreakを行うことができるツールが流通

    lizy
    lizy 2009/11/09
    通常こう言うのだと、まずいサービスはデフォルトで起動させないとか、インストール時にパスワードを設定させるものだと思うけど、実はあえてそうしてないとか?
  • 脱獄iPhoneに侵入された事例と関連情報。 - iPhone.goodegg.jp

    iPhoneに侵入された??? - Today’s E90 常に危険にさらされているみたい - Today’s E90 においてJailBreakenなiPhoneに侵入された事例が紹介されています。 無駄に不安を煽るつもりはないのですが… 「脱獄の難易度」と「脱獄後、(なるべく)安全に使う難易度」には大きな差があります。 良い機会だと思いますので情報をまとめてみました。再掲なものも御座いますが参考まで。 注意事項 この記事には脱獄を推奨する意図も、脱獄を否定する意図もありません。 一番安全なのはiPhoneを買わない、ネット接続しない、情報は全て信頼に足りる金庫に入れておくことかもしれませんが、今回はそう言うのはなしで。 iPhoneに限らず利便性と安全性のトレードオフは、全員に当てはまる正解はないはずです。ですので、以下の情報はヒントまたは一例として捉えて、情報収集、検討を行

  • 1