Aquesta setmana s'ha publicat un nou jailbreak (instruccions aquí), que no té igual en la seva senzillesa. Tot el que has de fer és obrir el safari mòbil, introduir-hi l'adreça web www.jailbreakme.com, moveu el control lliscant i espereu uns minuts. Tanmateix, aquesta senzillesa va exposar un greu error de seguretat.
JailbreakMe es resol de manera molt intel·ligent. Els pirates informàtics van descobrir que l'iPhone baixa automàticament fitxers PDF, de manera que van inserir el codi de jailbreak al fitxer PDF. Això ho va permetre després d'entrar al lloc web www.jailbreakme.com només cal que feu lliscar el control lliscant, espereu una estona i el jailbreak està fet.
Però el que és més important és que aquests pirates informàtics van cridar l'atenció sobre un error de seguretat que pot utilitzar pràcticament qualsevol persona. Tot el que ha de fer és inserir el codi maliciós al fitxer PDF i el vostre iPhone el descarregarà automàticament i, posteriorment, us causarà problemes desagradables.
Us oferim instruccions sobre com evitar almenys una mica les descàrregues automàtiques, perquè abans de cada descàrrega d'un fitxer PDF se us demanarà si voleu descarregar l'arxiu o no. Les instruccions es poden fer mitjançant el Terminal o l'aplicació iFile. A causa de la menor complexitat, utilitzarem la segona opció, és a dir, utilitzar l'aplicació iFile.
Necessitarem:
- Dispositiu jailbreak.
- fitxer .deb (enllaç de descàrrega).
- Programari per navegar per l'estructura del sistema del dispositiu (per exemple, DiskAid).
- iFile (aplicació de Cydia).
Publicació:
- Baixeu el fitxer .deb des de l'enllaç anterior.
- A l'ordinador, executeu el programari per explorar l'estructura del sistema del vostre iPhone o un altre dispositiu. Copieu el fitxer descarregat a la carpeta /var/mobile.
- Inicieu iFile al vostre dispositiu, aneu a la carpeta /var/mobile i obriu el fitxer copiat. Aleshores s'hauria d'instal·lar.
- Després d'instal·lar el fitxer, el vostre iPhone o un altre dispositiu us demanarà si voleu descarregar el fitxer PDF o no abans de descarregar-lo.
Aquesta guia evitarà les baixades automàtiques de PDF, però encara podeu baixar un fitxer PDF que contingui codi maliciós. Per tant, us recomanem que baixeu fitxers PDF només de fonts verificades, on sàpigues que el codi maliciós no t'amagarà.
Font: www.macstories.net
El pedaç ja està en directe a Cydia, així que només cal que l'instal·leu a través d'ell, de totes maneres gràcies per l'avís...
P: Algú ha fet jailbreak un iPhone 2G a través de JBme.com?
JBme.com és si vim JB per a iOS4, així que no entenc per què intentar fer jailbreak l'iP 2G a través d'ell?
Com es diu aquest pegat a Cydia, si us plau? On el trobo? La cerca em falla allà, no he cercat per paraules clau. Només noms primers. Zizi
Càrrega de PDF Warner
Per tant, per protegir l'iPhone, he de fer jb i instal·lar alguna cosa per evitar les descàrregues automàtiques? Només deixeu que ios4.1 estigui aquí i sense errors
És tota una paradoxa, però Apple va dir ahir que ja han desenvolupat un pedaç per a aquesta falla de seguretat i que serà a la 4.1. Només espereu que ho publiquin.
Però si el pedaç només es troba a la 4.1, llavors és un regal mort per als propietaris d'iPhone 2G :-(