Hoofdcategorieën
Device Settings

Jailbreak iPhone 4 is mogelijk door twee lekken in iOS 4

Door Arnoud Wokke, woensdag 4 augustus 2010 15:57, views: 28.652

De iPhone-jailbreak die via de site Jailbreakme.com wordt verspreid, maakt gebruik van twee ernstige lekken in iOS4. De lekken, een in de kernel en de ander in de afhandeling van pdf's door de browser, worden door Apple onderzocht.

De exploit maakt misbruik van de wijze waarop de Safari-browser van iOS omgaat met lettertypen in pdf's, twitterde een van de ontdekkers. Dat lek doet denken aan een inmiddels gerepareerde bug in Mac OS X. Het tweede lek zit in de kernel en maakt het mogelijk om de sandbox, waarin applicaties draaien, te omzeilen. Het is bijzonder dat twee van zulke kritieke lekken worden misbruikt zonder dat daarvan eerder op enige wijze melding is gemaakt. De lekken zitten in iPhone OS 3.x en iOS 4.x.

Jailbreakme.com werkt via een aantal pdf's, die op de server staan. Afhankelijk van het apparaat en de gebruikte versie van iOS wordt een bepaalde pdf aan de browser aangeboden, waarna via de twee lekken toegang wordt verschaft tot het toestel. Daarna kan de jailbreak worden uitgevoerd.

De lekken vormen een gevaar voor iPhone-gebruikers, meldt beveiligingsbedrijf F-Secure. Ze kunnen gemakkelijk worden misbruikt door malwaremakers, die zo via de browser toegang tot een iOS-apparaat kunnen krijgen. De ontdekkers hebben de exploits niet aan Apple gemeld, zoals gebruikelijk is, omdat daarmee de jailbreak onmogelijk kon worden gemaakt, denkt de Italiaanse beveiligingsexpert Marcello Barnaba.

Apple onderzoekt de lekken, meldt persbureau Reuters. De fabrikant wil verder niets kwijt over de zaak, maar vermoedelijk zal een volgende update van iOS 4 een fix bevatten. De jailbreak werkt door met een iOS-toestel naar Jailbreakme.com te gaan en de knop naar rechts te vegen. Daarmee werkt de jailbreak anders dan veel andere jailbreaks tot nog toe, waarbij veelal tussenkomst van een desktopcomputer nodig was.

iPhone 4 jailbreak iPhone 4 jailbreak
Volgende 16:16 OpenSolaris-afgeleide IllumOS aangekondigd
Vorige 15:16 Google staat adverteren bij zoekresultaten rond merknamen toe
Advertentie

Reacties

«  1  2  »

yay ben benieuw wanneer er een of ander virus komt die ook van deze exploit gebruik gaat maken

virusscanner is ook overbodig op een mac :X :+

Waar lees jij iets over een Mac?

@ChrissieOne
'Inmiddels gerepareerd', 'doet denken aan', zo ken ik er nog wel een. Het doet ook denken aan een Windows bug van een paar jaar terug die reeds opgelost is, maar dat maakt dit artikel net zo min relevant voor de zin/onzin van een virusscanner op Windows.

Los daarvan zijn virusscanners volgens mij sowieso onnodig en zinloos als je weet waar je mee bezig bent en je computer up to date houdt.

[Reactie gewijzigd door johnbetonschaar op woensdag 4 augustus 2010 16:19]


"Dat lek doet denken aan een inmiddels gerepareerde bug in Mac OS X"

Welk artikel ben je aan het lezen?

Los daarvan zijn virusscanners volgens mij sowieso onnodig en zinloos als je weet waar je mee bezig bent en je computer up to date houdt.
Tuurlijk, deze twee bugs in iOS kun je ook zonder gebruikersactie uitvoeren, waardoor je dus vatbaar bent voor drive-by aanvallen. Dus jouw reactie 'als je weet waar je mee bezig bent' slaat helemaal nergens op aangezien er helemaal geen input of actie van de gebruiker vereist is.

Ik reageerde op de opmerking over virus scanners op os x

[Reactie gewijzigd door johnbetonschaar op woensdag 4 augustus 2010 17:29]


.

[Reactie gewijzigd door Rick2910 op donderdag 5 augustus 2010 11:00]


iOS is een mac OS versie, speciaal gemaakt/aangepast voor de iphone en ipod touch. Daarom leest hij dus iets over mac, omdat iOS met mac verbonden is.

Los daarvan zijn virusscanners volgens mij sowieso onnodig en zinloos als je weet waar je mee bezig bent en je computer up to date houdt.
... en iemand uit jouw huishouden op een PC een virus binnen haalt dat zich via je LAN naar jouw PC verspreid ...
Een virusscanner is tegenwoordig een MUST.

Helemaal mee eens. Alsnog heb ik op mijn server een virusscanner draaien. Downloads waar ik mijn twijfel over heb gooi ik in een shared mapje op de server zodat het alsnog gescant word zonder dat ik mijn systeem met een virusscanner belast. :)

@ ASS-Ware : Deze gebruikers laat je gewoon via een viralator surfen. Een virusscanner bezorg i.m.h.o. teveel vertragingen.

[Reactie gewijzigd door tormentor1985 op donderdag 5 augustus 2010 09:06]


Overbodig niet, het wordt wel aangeraden. Dat er geen tot bijna geen virussen zijn is wat anders.

Klopt. tot irritant aan toe dat... apple gebruikers vs ICT'er (zoals ik). Op werk merk ik dat ook. Medewerkers die mij willen afbluffen mbt hun Apple wat natuurlijk beter is dan alles op aarde en vervolgens er echt geen hol van af weten.

Op mijn werk gebruiken we ook allemaal Apple computers. Maar ze vertonen allemaal wel kuren. Wat me opvalt is dat men ook spreekt van een Mac en een PC. Alsof een Mac iets aparts is, en niet onder de term 'personal computer' valt... :+

PC was de naam die IBM gaf aan de computers om de Apple computers tegen te gaan (1981) en draaide op PC-DOS, een versie van MS-DOS. Sindsdien is de benaming PC gebonden aan een computer die een Microsoft OS draait.

Hoe noem je een linux draaiende computer dan? PC, Penguin Computer?

Bleh, als je op de naam af gaat wat PC nou eigenlijk inhoud (Persoonlijke rekenmachine) valt eigenlijk alles daar wel onder. Van je mobiel tot je wasmachine.

Maar onder de definitie, een computer met een Microsoft OS, valt eigenlijk een Linux pc niet onder de noemer PC. Het is alleen wel compatible met een PC op een hoop vlakken, waaronder hardware support, en redelijke support voor software voor de PC, waardoor een hoop technologie gedeeld kan worden tussen de platformen.

Daarom heb je het over een Mac, een Mac-PC of een Linux-PC, waardoor je dus weet dat het complete product afwijkt van de PC definitie: een computer met een Microsoft OS, terwijl je voor servers wel gewoon één noemer hebt, of het nou Solaris, Unix/Linux, Windows of OS X draait, het blijven servers.

Denk maar na, Amiga's, Atari's en Commodores zijn ook nooit PC's genoemd, terwijl bijna alle systemen over een aantal componenten beschikten (floppydrives, harddrives, geheugenmodules) die uitwisselbaar waren met de IBM PC, en daardoor dus soms wel IBM PC Compatible genoemd mochten worden. Toen kwamen er bergen klonen maar dat ga ik hier niet allemaal uittypen, kijk maar op http://en.wikipedia.org/wiki/IBM_PC_compatible

PC heeft niets te maken met windows...

Een PC zonder OS is en blijft een PC hoor... Leuk verzonnen verhaal maar geen enkele kern aan waarheid ;)

Dat is volgens mij gewoon een zeer geslaagd stuk van marketing vanuit Apple. Het valt mijzelf ook op, ik doe het ook. Noem m'n mobiel een Iphone, m'n laptop een MacBook Pro :-P

Heb op m'n werk (ICT) ook met meerdere mensen discussies gehad over dat volgens hun een Mac superieur is aan een pc met Windows. Spreek volgens mij uit ervaring als ik zeg dat ze beiden hun voor/nadelen hebben. Over het algemeen zijn dat gewoon de fanboys die het zeggen hè;-)

Een ICT'er is toch niet in tegenspraak met een apple gebruiker. Een ict-er kan toch ook een apple gebruiker zijn? Ik gebruik zowel windows 7 als een mac. Moet toch zeggen dat windows 7 opzich wel fijn is, maar dat de mac al 5-10 jaar voorloopt. Microsoft is voor business omgevingen qua controle en backwards compatibiliteit wel beter. Maar dat iemand een mac prefereert om mee te werken heeft niks met onwetendheid te maken vind ik.

Amen, zelfde verhaal hier, thuis lekker op mn mac.. werkt tenminste altijd zonder geneuzel. Op mijn werk met Windows.. Dat is gewoon afzien.. :) Maar meneer n00bs hier is niet bezig een punt te maken maar om te bashen.. Doet hij bij elk Apple gerelateerd artikel. Kijk maar in zijn 'myReact', kansloos.. Mensen moeten eens verder gaan kijken dan hun neus lang is en weg bij wat vertrouwd is..
en vervolgens er echt geen hol van af weten.
Misschien komen ze er dan achter dat ze zelf ook nog niet zoveel weten..

@De Dona: Je hebt bier en je hebt Grolsch..

On topic:
Beetje jammer deze lekken. Zo streef je het doel van een sandbox keihard voorbij.. Handig dat je dit kunt misbruiken om een jailbreak mee toe te passen maar ik moet er niet aan denken dat ik een drive-by meemaak wat vervolgens een nummer gaat draaien op een exotisch eiland met alle gevolgen van dien... :/ Aan de andere kant.. Ik surf niet de hele dag op het ding waardoor ik ook dubieuze sites kom, meestal surf ik doelgericht op mn telefoon..

[Reactie gewijzigd door Incr.Badeend op woensdag 4 augustus 2010 17:00]


Dat is gewoon afzien
Misschien eens de beheerders aanspreken op je werk. Die lijken hun werk niet helemaal goed te doen.

Gek.. op mijn werk werkte de halve afdeling met OSX, en dat vond ik pas afzien.

Inderdaad ! Windows 7 heeft bij mijn gebruikers op 1 machine met een malware uitbraak na (wegens verlopen NOD) nog nooit gefaald. Die mac's bij mijn vorige werkgever was een regelrechte ramp omdat de gebruikers niet weten hoe ze er mee om moeten gaan. Dat is pas een ramp, verplicht worden om OSX te ondersteunen terwijl windows veel gangbaarder is.

OSX is leuk, voor thuis om je fotootjes in iphoto mee te rangschikken o.i.d. Maar op de werkvloer? doe mij maar windows! :)

alsof Grolsch..... nah te makkelijk :+


maar goed, het is natuurlijk raar dat zoiets niet gezien is door de testers. En inderdaad dat het niet gemeld is aan Apple wat natuurlijk snel tot een Fix gekomen was. Nu zal dit ook niet heel lang op zich wachten denk ik.

Dan de eeuwige strijd tussen mac en pc, gaan we nu ook reclame's krijgen als tussen pepsi en coca cola :Y)

Ook met doelgericht surfen kan je ten prooi vallen aan zulke aanvallen. Bijvoorbeeld via een gehackte bannerboer ofzo.

Sterker nog, het lijkt me juist veel waarschijnlijker dat je bij doelgericht surfen ten prooi valt aan zoiets, omdat een hacker natuurlijk probeert sites uit te zoeken die veel bezocht worden, om zoiets toe te passen.

Dat Apple 5-10 jaar voorloopt vind ik wat overdreven, vlak voor de release van Vista liepen ze zo ver voor ja maar dat lag meer aan de ongehoord lange lifecycle van Windows XP.

Windows 7 en Snow Leopard ontlopen elkaar maar weinig vind ik, Snow Leopard heeft nog net iets meer consumenten functies als de one click backups met Timemachine maar qua algemene usability zijn beide systemen gewoon top.

Is maar hoe je kiest om het te lezen... Het statement dat ze al 4-10 jaar voor lopen zegt niks over de hoeveelheid dat ze voor lopen, alleen over hoe lang dat al het geval is :)
Lijkt me tenminste dat het zo is bedoeld :)

Nooit. Je moet toestemming geven om de PDF te openen.

Inderdaad, een voorbeeld van zo'n melding is hier te zien. In dat artikel wordt er ook vermeld dat de iPhone 4 constant is verbonden is met het internet wat de kans tot succes doet vergroten (dit is niet het geval bij andere iOs4-toestellen).

volgens mij is de melding die je bij dat screenshot ziet er een die je pas krijgt als je die functie intalleert op een gejailbreakte iphone....

zie http://www.iphoneclub.nl/...n-de-recente-pdf-exploit/

[Reactie gewijzigd door StanTheMan op woensdag 4 augustus 2010 16:11]


Absoluut niet hoor.

Die melding staat daar omdat er via cydia een programma te krijgen is, zoek maar op 'PDF Loading Warner' en dan vind je hem wel.

Die geeft deze melding, standaard komt er dus geen melding. Het is dus ook zeer aan te raden om na de jailbreak dit erop te zetten want er komen anders zeker exploits aan die op dezelfde manier werken...

De maker van deze jailbreaktool heeft dit ook als noodzakelijk genoemd op zijn twitter adres.

Ps. Het kan zo simpel zijn als een download linkje ergens verstoppen hoor, in dit geval was het ook maar een schuifbalkje...

[Reactie gewijzigd door painkill op woensdag 4 augustus 2010 16:22]


deze melding krijg je alleen als je de "PDF Loading Warner" installeert. Maar dat kan dan weer alleen als je je iPhone eerst jailbreakt

Jailbreaken kan je iPhone ook veiliger maken.

Je kan standaard wachtwoorden veranderen (zoals voor SSH),
er is een firewall app
en dus dingen als de pdf loading warner.

Normaal is Flash en Java het grootste risico op een computer of PDA.

Typisch dat de IOS sandbox beveiliging gekraakt is. Hopelijk krijgen we snel een update.

[Reactie gewijzigd door Zware Unit op woensdag 4 augustus 2010 19:25]


Maar op een unbroken iPhone draait helemaal geen SSH server, dus dat de root en mobile passwords standaard alpine zijn maakt niks uit.

Toch wel, het blijft unix. Als er een exploit is om unix commando's te runnen, kunnen ze wel even lekker het standaard root wachtwoord gebruiken om in je device te komen.

Dan kan er nog wel een virus gemaakt worden dat gebruik maakt van deze exploits. Natuurlijk zal er geen overduidelijke naam voor dit pdfje gebruikt worden, maar iets subtiels (denk aan een "kwaadaardige versie" van een iphone handleiding?) zou best een aantal mensen er in kunnen luizen.

Dan is het geen virus maar een Trojan, en daar doe je niks tegen, op geen enkel systeem.

Onzin natuurlijk. Het gaat hier om het openen van een PDFje, dat zou sowieso nooit schadelijk moeten zijn, en dergelijke lekken kunnen gerepareerd worden. Natuurlijk heb je gelijk als het gaat om executables die je opstart, maar ook dan kunnen de rechten die de executable heeft en daardoor ook de schade die de trojan eventueel aanricht beperkt zijn.

Een PDF nooit schadelijk? Als ik het zo hier lees, dan is er nog maar bijzonder weinig verschil tussen een PDF en een executable.

Je zou juist extra voorzichtig moeten zijn met PDF's als ze zomaar vanalles kunnen doen terwijl jij een simpele text file verwacht.

Voor hetzelfde geld is die PDF helemaal geen PDF maar een binary. Of ik download een .exe of een .dmg in de veronderstelling dat het iets handigs is en er blijkt een virus in te zitten. Of iemand stuurt me iets via een gespoofed e-mail adres en ik open het. Mogelijkheden genoeg...

Feit blijft gewoon dat er maar 2 manieren zijn om geen troep op te lopen via Trojans: 1) het systeem zo dichttimmeren dat de gebruiker helemaal niks kan en mag, waardoor het nagenoeg onbruikbaar wordt, 2) simpelweg niks opstarten als je niet 100% zeker weet dat de bron betrouwbaar is. Zo gauw je de gebruiker zo ver krijgt jouw Trojan op te starten dan ben je er al, en om de gebruiker zover te krijgen is systeem-security irrelevant, het is gewoon social engineering.

Maargoed blijkbaar genoeg mensen die er anders over denken hier, ik blijf er bij dat virusscanners 1 grote oplichterij zijn en je praktisch nergens tegen beschermen, en dat je zonder ook prima af kan. Ik gebruik al zo lang als ik me kan herinneren geen virusscanners, niet op windows, niet op os x, niet op linux, en nog nooit ergens last van gehad. Dat terwijl ik genoeg mensen ken die om de haverklap hun systeem opnieuw moeten installeren door malware en virussen, terwijl ze braaf elk jaar netjes hun anti-virus abbo updaten. Als er een nieuw gevaarlijk virus opduikt waar de gebruiker niks tegen kan doen dan is je virusscanner ook te laat met een update, en in zulke gevallen is er meestal even snel een fix van de vendor als een anti-virus update. Wassen neus beveiliging is het, gezond verstand is vele malen effectiever.

hoe weet je dat je nooit ergens last van gehad , als je nooit een virusscanner gebruikt?
ik neem aan dat je periodiek wel eens een ' free online scan ' laat draaien? Trendmicro heeft een goede. Ik had dezelfde instelling als jou, nooit virusscanners gebruiken, totdat je tegen de lamp loopt omdat er een virus binnengeslopen is via een lek in firefox of een andere willekeurige browser!

De tijd van de keypress-virussen is voorbij.. virussen zullen zich niet laten zien, om vervolgens met je prive gegevens aan de haal te gaan of andere grappen uit te halen.

Verder ben ik het wel met je eens, ken ook genoeg mensen die netjes hun bloatware virusscanner betalen, en vervolgens nog met 3 toolbars zitten en iedere 5 minuten een popup met hot xxx content te zien krijgen! Of ze zijn zo 'stom' dat ze , wanneer er een browser-popup komt waarin staat dat ze een virus hebben, daar vrolijk op klikken en vervolgens een stukje spyware, vermomd als virusscanner, binnen trekken.
Inderdaad, de mens is de zwakke schakel.

En natuurlijk, de makers van de virusscanner lopen continu achter de feiten aan, maar, is het in het geval van een virusbesmetting niet zo: beter laat gevonden, dan nooit gevonden!

Sja, het bekijken van een jpg kan/kon al een risico zijn. Het PDF formaat is qua extra mogelijkheden wat geavanceerder dan een jpg.

http://www.f-secure.com/v-descs/ms04-028.shtml

Het probleem zit dan niet persee in het bestand maar in de viewer/decoder.

Zorgen dat de boel juist beveiligd is, that's pretty much it. en zelfs op elk systeem.

Als je op een linkt klikt met een pdf opent deze vanzelf, hoor. Er komt geen waarschuwing dat dit bestand misschien je telefoon kan hacken... (zoals wanneer je op een computer een executable runt).

Ik vind dan ook dat Apple behoorlijk in zijn hemd staat met deze web-based jailbreak.

Dit is toch geweldig stukje programmeren of hoe je het ook mag noemen? En al helemaal als het nog gaat om een "broekje" van net geen 20 (shoot me if im wrong)

Maar dit bewijst eigenlijk wel weer hoe complex mobiele telefoons zijn/worden, en met tijd dus grote beveiligingsgaten bevatten wat we reeds hebben mogen meemaken op onze desktop computers.

'Comex' is net 18 geworden :)

En al helemaal als het nog gaat om een "broekje" van net geen 20
Leeftijd en ervarendheid hebben dan ook geen fluit met elkaar te maken. Papieren net zo min.

In zijn algemeenheid hebben leeftijd en ervarenheid wel wat met elkaar te maken... Als die 8 was, was ik namelijk verbaasd geweest.

Briljant hack

Mwah, ervaring moet je opbouwen en kost dus tijd. Dus als je ouder bent heb je de kans gehad om jaren aan ervaring opgebouwd te hebben. Maar het is gewoon statistiek dus, zoals jij zegt, kan je het niet 1-op-1 vergelijken maar het heeft wel degelijk iets met elkaar te maken.

Leeftijd en intelligentie bedoel je? Ervarenheid neemt toe in tijd (je kan nooit minder ervaren zijn in iets). Dat de een snellere leercurve heeft dan de ander is een ander verhaal.

hoe complex mobiele telefoons zijn/worden
Best iets om je zorgen over te maken. We zien dat de hoeveelheid software op smartphones razendsnel toeneemt. Nu er ook nog de rage is om allerlei applicaties uit appstores te installeren neemt in combinatie met de snelle permanent internetverbining het risico exponentieel toe.

Ha Ha Nou moet iApple ook de PDF maar gaan weren van Adobe :+
Een iPhone zonder PDF en FLASH ondersteuning... :P

Flash werd geweerd omdat deze zo slecht presteerd. Dat een machine veiliger wordt door flash te weren is mooi meegenomen.

Beetje vreemd dat een HTC Desire zonder enige vertraging prima flashsites laat zien.
Zelfs mijn hero doet het met veel flash content prima.

Hoe lang gaat je accu mee als je de hele dag flash gebruikt?

Je handheld is gewoon geen desktop, punt.

Maar op de Desire heb je tenminste de keus of je flash wil gebruiken.
Op de iPhone is de keus al voor je gemaakt.

Maar op de Desire heb je tenminste de keus of je flash wil gebruiken.
Op de iPhone is de keus al voor je gemaakt.
En ik vind het een prima keuze, waar ik het grondig mee eens ben. Kiezen voor een iPhone of iPad neem je die keuze in mee. Als je toch liever flash wil, dan kies je dus niet voor een iPhone of iPad. Is helemaal prima.

Waarom zou je de hele dag Flash willen gebruiken? En als je het wilt kan het met de Desire ten minste...

Wie gebruikt er de hele dag flash dan? Niemand.. Wie kijkt er de hele dag films op zijn mobiel? Niemand.

De flash functie in je browser gebruik je maar deels van de tijd. En er waren al filmpjes op internet waar ze uren en uren een flash game lieten spelen. Hetzelfde dus als je gewoon een game speelt in Android zelf..
Daarnaast kun je het ook gewoon uitzetten als je wilt.

Altijd die argumenten van batterij en slecht presteren en natuurlijk zelf geen ervaring er mee hebben ;)

Ik durf te wedden dat Flash 10.1 heel mooi kan lopen op de iPhone 4 zonder veel batterij te verslinden. Flash op android heeft ook alle argumenten van o.a. zulke mensen als Johnkeates verworpen..

[Reactie gewijzigd door Texamicz op donderdag 5 augustus 2010 09:11]


Het punt is dan ook dat Apple jaren om betere flash implementaties heeft lopen bedelen, en dat (los van loze beloftes uit hoek van Adobe) niets kwam. Toen koos Apple om geen flash op de iPhone te doen, omdat toen flash gewoon een draak was geweest.

Pas na de iPhone aansloeg is Adobe echt gaan werken aan een degelijke flash implementatie voor mobiele devices. Maar zelfs voor de release van de iPad en voor de release van iOS 4 waren ze te laat met een goede versie uitbrengen. Dat ze er nu eentje voor Android hebben betekend niet dat ze er (tijdig) eentje hadden voor andere devices.

Feit is dat Adobe heel erg egocentrisch is, en pas als ze denken dat er shit is, gaan ze wat doen. Ze hebben Apple's verzoeken jarenlang genegeerd. Vind je het gek dat Apple liever geen zaken met ze doet? Ze kunnen domweg niet van Adobe aan als partner.

Hoe lang gaat je accu mee als je de hele dag video belt of films kijkt of weet ik het wat, of als je elke minuut 100 mails ontvangt allemaal onzin vragen die enkel zijn om een product zwart te maken omdat dat antwoord natuurlijk niet zo positief is.

Flash doet het prima op Android devices, voor de mensen die vinden van niet (die zijn er ook wel hoor) kunnen het gewoon UIT zetten. Op ze minst hebben ze dan vanuit hun eigen ervaring kunnen zeggen of ze het wat vinden, niet omdat de maker van het OS dat voor ze bepaald :)

[Reactie gewijzigd door watercoolertje op donderdag 5 augustus 2010 09:32]



Vind het altijd leuk blijven hoe Apple-fanboys geen fanboys zeggen te zijn, maar toch reageren op reacties die blah blah ...
Vind het altijd triest hoe iemand iets grappigs (meestal in negatieve zin) denkt te zeggen over Apple, en als je er iets over zegt, je volautomatisch tot fanboy wordt gebombardeerd.
omdat Apple het waarschijnlijk op Adobe probeert af te schuiven..
Apple heeft zelf de PDF-implementatie geschreven in iOS. Zal wel meevallen dus.

Niet alles wat PDF is, is door Adobe geschreven. Zij hebben PDF gespecificeerd, maar er zijn honderden implementaties.
'omdat de onwetende consumenten toch nog steeds denken dat er geen virussen en gebreken in Mac OSX en iPhone OS zitten'
Dat fabeltje hoor ik alleen van mensen die geen Apple hebben, maar wel denken te weten hoe Apple-gebruikers denken. Ik heb het nog geen een Apple-gebruiker horen zeggen.

Haha, tuurlijk gaat Apple het op Adobe afschuiven. En in dit geval wellicht nog deels terecht ook!

Nee, dan de antenne, dat is wel echt hun eigen schuld. Maar dat wordt natuurlijk bij gebrek aan afschuiven gewoon weggecijferd in beschuldigingen uiten naar anderen.

Maar daarnaast ben ik het wel met MS & Apple eens dat Adobe wel wat beter mag gaan zoeken naar de lekken die ze hier en daar slaan. Waar java tegenwoordig op een best redelijk manier problemen en exploits oplost, lijken ze bij Adobe steeds talrijker te worden.

Als dit is gefixt zijn er wel weer andere lekken gevonden die gebruikt kunnen worden om te jailbreaken... ;)

grappig hoe nu iedereen naar de macwinkels gaat om de iphones te kraken :p

Het is echt ongelofelijk dat een website je iPhone kan hacken. :X
Je kan nou dus echt niet meer veilig willekeurige sites surfen.

Wel ironisch, "it's not a bug, it's a feature!" gaat hier wel op.
De feature is het kunnen jailbreaken van je phone.

[Reactie gewijzigd door Soldaatje op woensdag 4 augustus 2010 18:36]


Als je het artikel helemaal had gelezen had je zien staan dat je 'een beweging naar rechts' moet maken, dus niet gelijk als je op de site komt met je iPhone... En verder is dit alleen op die site op dit moment, dus je kan overal nog gewoon terecht zonder dat hij gejailbreak'd wordt hoor... ;)

Die veeg is natuurlijk ingebouwd door de makers van de jailbreak, een kwaadaardig persoon kan dat natuurlijk weg laten... Dat neemt niet weg dat je alsnog een PDF moet openen (die waarschuwing krijg je pas nadat je jailbreakt + pdf warner installeerd :)).

En waar baseer je dat op dat er nog geen andere sites zijn die dit niet doen? Alsof je enig idee hebt hoe groot het web is en wat zich daar allemaal op bevind :P (niet dat ik het tegendeel bewijs maar stellen dat iets zo is slaat nergens op als je dat niet KAN weten)

[Reactie gewijzigd door watercoolertje op woensdag 4 augustus 2010 16:49]


Neehoor, die PDF hoef je niet te openen, dat doet je browser automatisch.
Veel advertenties op het internet zijn tegenwoordig fixed size divs met overflow hidden waar adverteerders meer mee kunnen dan alleen een plaatje opgeven, als ik via zo'n advertentienetwerk een reclame aanmaak en in die banner een pdf stop (rechtstreeks of via javascript) dan heb ik volledige toegang tot je iPhone, zonder dat je het merkt.

Kun je het beter via iAD verspreiden. :) Kost dan helaas wel geld..

Als je het artikel helemaal had gelezen had je zien staan dat je 'een beweging naar rechts' moet maken
Euh nee, dat is alleen maar omdat de gebruiker die website zo gemaakt heeft. Feitelijk wordt er alleen maar een PDFje geopend op het moment dat je de slider naar rechts beweegt, dus als een website een malafide PDF laat zien dan ben je de sjaak.

[Reactie gewijzigd door .oisyn op woensdag 4 augustus 2010 16:29]


Alle software heeft lekken en een lek onderzoeken doet elk bedrijf.
Ik snap gewoon niet waarom phone OS'en worden beveiligd zodat je naar een app store moet. Er is altijd wel iemand die het OS (iOS, Android, etc. etc.) wel weer kraakt zodat het werkt als de originele BSD, GNU/Linux, etc. etc.
Het kost bedrijven volgens mij alleen maar veel geld om te onderhouden dan dat ze verdienen aan een app-store, of heb ik het daar mis?

App-stores zijn gebruikersvriendelijk. Als je een oude Windows Mobile (dus zonder app-store) hebt kun je zien hoe moeilijk het kan zijn om iets nieuws op je mobile te installeren. Ook Cydia is eigenlijk gewoon een appstore waar verschillende apps voor jailbroken phones in staan. En dat Apple controle wil over wat ze in hun winkel aanbieden, vind ik niet meer dan normaal.

Wel, vind ik, dat ze een optie moeten bieden voor mensen die zelf willen tweaken.

Dat is toch geen argument om GEEN apps van 3den te laten installeren, ben het met je eens dat een market erg handig is/kan zijn maar dat staat toch helemaal los van apps buiten de market. Daardoor wordt de controle van Apple over wat er in de market staat toch niet aangetast :D

[Reactie gewijzigd door watercoolertje op woensdag 4 augustus 2010 16:29]


Dat zei ik al ;)
Wel, vind ik, dat ze een optie moeten bieden voor mensen die zelf willen tweaken.

Heb jij een oude windows mobile? Cab downloaden en uitvoeren et voila klaar. Het enige verschil is dat bij apple het verzameld is op 1 plaats.

En dat apple alles totin de puntjes controleerd op iets wat eigenlijk niks meer dan een computer is vind ik niet normaal. Zeker niet omdat veel van wat men verbied eerder te maken heeft met winstbejag ipv denken aan de gebruiker.

Omdat je met sommige lekken zoals deze dus dingen uit kan voeren op ander mans telefoon, lijkt me dat dat asap opgelost gaat/moet worden ;)

Nu wordt het voor iets 'positiefs' (ik zie een jailbreak als iets positiefs) gebruikt maar voor hetzelfde geld om een keylogger oid te plaatsen aangezien de sandbox omzeilt kan worden!

Het kost bedrijven volgens mij alleen maar veel geld om te onderhouden dan dat ze verdienen aan een app-store, of heb ik het daar mis?
Grapjas... Apple heeft vorig jaar 1 miljard dollar uitbetaald aan App Store developers. 30% van de opbrengst van elke verkoop is voor Apple. Reken maar uit hoeveel het Apple op jaarbasis oplevert.

Ja, want zulk serverpark draait vanzelf: elektriciteit, internetverbinding, servers, benzine bij downtime om generatoren te voeden, ... zijn gratis voor Apple...
Wat denk je nu zelf...

Waarom denk je dat er zo'n grote marge is op die iDevices?

als je puur naar de onderdeelkosten/toestel gaat kijken zit daar een grote marge op, ja. Gooi je daar r&d, productiekosten, transportkosten, verpakkingskosten, ... bij kom je op een prijs voor apple die te rechtvaardigen valt.
Voordat je me 'afschildert' als fanboy, ik heb heb geen enkel Apple device in huis, ik plan ook niet om er een te kopen.

Om geld te verdienen... Niks meer en niks minder, echt niet om de market van te betalen (die volgens Apple zelf inkomsten-kosten= ~0)...

Daarbij heeft Android exact hetzelfde probleem en daar zit er ineens GEEN extra hoge marge op de producten, sterker nog Google bied het gebruik van de market gratis aan ;)

@Genicus: denk dat je john ze post met wat meer gevoel voor sarcasme moet lezen!

Ik vind dat Apple wel iets terug mag doen voor de jailbreak community, nu deze lekken gevonden zijn. Bijvoorbeeld door het jailbreaken gewoon mogelijk te maken.

Stel je voor dat IBM een monopolie had op PC's toen Linux werd ontwikkeld, en dat IBM vervolgens uit alle macht ging proberen om Linux tegen te gaan, door het dichten van lekken en het op andere manieren dwarszitten van de ontwikkelaars.

"De ontdekkers hebben de exploits niet aan Apple gemeld, zoals gebruikelijk is, omdat daarmee de jailbreak onmogelijk kon worden gemaakt, denkt de Italiaanse beveiligingsexpert Marcello Barnaba.", aldus de OP. Als dit klopt is Apple niks schuldig, sterker nog, de jailbreak community is dan gewoon fout bezig.

Dat vind ik ook het dubbele van het jailbreaken; normaal zijn de meeste mensen zeer gewetensvol als het gaat om het melden van lekken maar nu men er profijt van heeft is het opeens een heel ander verhaal. Zeker met een lek als deze die erg exploitable is vind ik het onverantwoord om het te gebruiken voor het te melden.

Apple dicht de lekken niet om de jailbreakers tegen te gaan, maar om de exploits tegen te gaan, zoals elk software producent doet/moet doen.

Bijvoorbeeld door het jailbreaken gewoon mogelijk te maken.
Dit zou een ontzettende klap in 't gezicht van developers zijn. Jailbreaken maakt het, naast alle legale toepassingen, mogelijk om via Installous elke Appstore applicatie te installeren zonder ervoor te betalen. Door jailbreaken een soort standaardpraktijk te maken zal de iPhone niet langer een winstgevend platform zijn voor developers. Dus schiet Apple zichzelf in de voet.

Maar zoals 't hoort doet hier natuurlijk niemand aan warez op de i[Phone/Pad/Pod]... 8)7

Misschien kan Apple dit ook wel oplossen met een iPhone-rubbertje.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 16:16 OpenSolaris-afgeleide IllumOS aangekondigd
Vorige 15:16 Google staat adverteren bij zoekresultaten rond merknamen toe
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011