【社会】iPhoneの「脱獄」ツールに不審なコード…iOSに未解決の脆弱性か
iPhoneのロックを解除してAppleの非公認アプリを使えるようにする「脱獄」(Jailbreak)のための
ツールに、iOSの未解決の脆弱性が使われている可能性がある。セキュリティ各社が
8月3日、一斉に伝えた。
iPhoneの「脱獄」は、先日発表された米デジタルミレニアム著作権法の新たな適用除外項目に
追加されて合法となった。セキュリティ企業のF-Secureによれば、これを受けて、
iPhoneに搭載されているOSの最新版「iOS 4」に対応した脱獄ツール「JailbreakMe 2.0」が
インターネットで公開されていた。
だがこのツールには、iOS上のSafariでPDFファイルを閲覧する際に発生する脆弱性が
使用されていることが判明したという。JailbreakMeではこの脆弱性を突くコードが仕込まれ、
Webサイトを閲覧しただけで「脱獄」できる仕組みを提供しているとみられる。
フランスのセキュリティ企業VUPENが公開したアドバイザリーによれば、この脱獄ツールには
iOSに存在する2件の脆弱性が使われている。このうちPDFファイル内部のCompact Font Format(CFF)
データを処理する際のメモリ破損問題では、細工を施したWebページをMobile Safariで
閲覧すると、攻撃者が任意のコードを実行することができてしまうとされる。
この脆弱性は、iOS 3.xと4.xが影響を受けるといい、現時点でAppleの公式パッチは
存在しないとしている。
現時点でこの脆弱性はiPhoneを「脱獄」させるためだけに利用されているが、
いずれiPhoneを攻撃する目的で使われることもあり得るとして、セキュリティ各社は
警鐘を鳴らしている。
*+*+ ITMedia 2010/08/04[10:01:12] +*+*
http://www.itmedia.co.jp/news/articles/1008/04/news021.html
2 :
名無しさん@十一周年:2010/08/04(水) 10:01:55 ID:sdsFC+PU0
ウィルスの温床
またきじゃくせいか
4 :
名無しさん@十一周年:2010/08/04(水) 10:02:59 ID:5x8cNyGf0
ノートンでも入れておけ
5 :
名無しさん@十一周年:2010/08/04(水) 10:03:08 ID:RCYsbebC0
もろじゃくせいいい加減にせえよ
6 :
名無しさん@十一周年:2010/08/04(水) 10:04:15 ID:91zpFGcP0
ベータ版の4.1ですでに潰されてる。
正式版の4.1は1ヶ月以内に出るって言われているので、一般のユーザーには
あまり影響はないんじゃねえかな。
脱獄しなければいい
狙ってくれと言わんばかりの態度でしたから本望でしょう。
10 :
名無しさん@十一周年:2010/08/04(水) 10:28:42 ID:Gaos65Qr0
というか、脆弱性があるから脱獄出来るんであってだな・・・・
合法とか言い出したから騒ぎ始めたのかね。
マックに継げてゴニョゴニョやって脱獄するならともかく
ネットでサイトを見ただけでrootとられちゃさすがにまずいだろ。
iPhoneじゃもう、安心してネットできない。
そもそもiOSの未解決の脆弱性を使わずにJBできるのか?意味不明すぎる
14 :
名無しさん@十一周年:2010/08/04(水) 12:27:01 ID:qIyQVP5h0
完全にiPhone4は黒歴史になったな。
Appleは、早く改良型モデルである、iPhone4Sの投入を考えた方がいい。
15 :
名無しさん@十一周年:2010/08/04(水) 12:31:36 ID:kn7sENDoP
せっかくJBで強引にテザリングできるようになるんだから、
あまり話題にしないでくれ。
こういうのは見て見ぬふりしてくれりゃいいんだよ。
16 :
名無しさん@十一周年:2010/08/04(水) 12:33:31 ID:Ogb7B2jC0
Safari(笑)
>>6 ベータ3できました! ってメールが今朝来てた。
18 :
名無しさん@十一周年:2010/08/04(水) 12:48:21 ID:4167R0M50
>>15 JBできるって事と、それがsafariの穴でできるって事は、
家の中でオナヌー気持ちいいというのと、外でチンポ丸出し、ぐらいの違いがあるんだが
その違いすら理解できないiPhone持ちは情弱がおおいなぁw
ば・・・脆弱性っていうのか。怖いな。
20 :
名無しさん@十一周年:2010/08/04(水) 15:32:17 ID:blV2o9ci0
個人的にはJBする奴は信者ではないだろと思うんだがな。
便利だったらなんでもいいやつだろ?
22 :
名無しさん@十一周年:2010/08/04(水) 16:09:35 ID:blV2o9ci0
>>21 そうか
JBしようがしなかろうが同様に強烈な脆弱性なんだがなこれ
ところでAppleってiPhone/Pad/Touch等のOSのパッチってどのぐらいの頻度で出してるんだ?
何かルールある? 月1回とか年に4回とか
どっちにしろイタチごっこ。
JBは他人に迷惑かかる行為できちゃうのがアレだなあ
アプリ無料ならまだしも、テザリングを国内SBでやるとかキチガイ
>>23 出たイタチはなるべく早く追わないとならん
現状、iPhoneをシステムから乗っ取る方法が例文つきでweb上にあるレベルだから。
脆弱性がなくなるという思い込みがまず間違ってる。脆弱性を受け入れる寛容な心が大事なんだよ。
>>14 iPodも四世代目で失敗してるからちょうど良いw
4Gは成功した機種だろ、どう考えても
完全なWindows対応版iPodで、インタフェースも完成(正確にはminiの時だが)
微妙だったのはphotoじゃないかなあ
29 :
名無しさん@十一周年:2010/08/04(水) 22:04:41 ID:ViQQF6A80
>>22 リモート実行、権限昇格、の2語だけでインシデントとしてはダブル役満確定だわな
>>29 どーしょーもないなその二つw
アップルはパッチ出さないのか。MSですら臨時ですぐ緊急パッチ出してくる
レベルの致命傷だ
31 :
名無しさん@十一周年:2010/08/04(水) 22:29:50 ID:RYqGMHFM0
まぎらわしい記事の書き方だな。
こういった釣りは、2chのスレタイだけでいい。
攻撃されたらどうなるの?
>>32 何でも好きにされる。出来ないことはほぼない。
34 :
名無しさん@十一周年:2010/08/04(水) 22:40:29 ID:8bKhbVr20
今回の例のpdfファイルでは脱獄の実行しかされないから良かったものの、
作者が悪意を持っていたら、電話帳・メール・通話履歴・メモ等、
全部抜き取られてもおかしくなかった。
ブラウジングするだけで、root権限での任意のコードが実行されるってのは、超危険。
Appleはさっさと新OSを出すべき。
35 :
名無しさん@十一周年:2010/08/04(水) 22:40:47 ID:ViQQF6A80
>>32 悪意のあるサイトにSafariでアクセスするだけで
正攻法ではユーザ自身にすら許されていない操作も含めて、端末で可能なほぼあらゆることをされる。
36 :
名無しさん@十一周年:2010/08/04(水) 22:49:08 ID:0M4dI2dJ0
ぶっちゃけ、これって脱獄に対するFUDじゃね?
Xperia大勝利だな
>>3 うわ、、真剣にきじゃくせいって読んでた・・・・
ぜいじゃく はきっと別に漢字があるんだと思ってた
39 :
名無しさん@十一周年:2010/08/04(水) 22:54:42 ID:8bKhbVr20
>>37 Aは安全でないということが分かったということは、
Bがより安全であるということを示すというわけではない。
40 :
名無しさん@十一周年:2010/08/04(水) 23:14:59 ID:ViQQF6A80
>>39 つい先日久々(1.5以来)にAndroidのローカル権限昇格が発見されたので、
今まさにrooted(JBのこと)祭になってるな。
リモート脆弱性とのコンボになってないからまだ「JB発見」レベルだけど、
ややこしくなる前にGoogleも早期に対応した方がいいだろうね。
まあAndroidはiPhoneに比べると権限昇格が相当難しい方ではある。
41 :
:2010/08/04(水) 23:48:29 ID:K1UVcPgN0
脱獄しないと安全じゃないって( ノ∀`)あちゃー。
42 :
名無しさん@十一周年:2010/08/05(木) 06:22:06 ID:0jXpSGl90
そもそも今回見つかったもののほかに、
Safariでメール吸い取られるものもあったろ?
直ってないから問題になってんだろうが。
脱獄うんぬんでお茶を濁すような書き方はどうかと思うね。
ぜんぜん別の問題だ。
常時ageだこんなの。
>>36 脱獄してる人って脆弱性を利用してるって自覚は無かったのか
44 :
名無しさん@十一周年:2010/08/05(木) 07:46:20 ID:pXzpV7rl0
スレタイに問題あるな
>>43みたいに脱獄したから危なくなったって話と誤解してるんだか
誤誘導してんだかわからない意味不明なつっこみもあるし
45 :
名無しさん@十一周年:2010/08/05(木) 07:50:05 ID:+HzGq2kfP
>>30 みんなその脆弱性を喜んで受け入れているんだよ
テザリングでもなんでもし放題でいいではないか
不審なコードって言うから密かにマルウェアでも仕込んであるのかと思ったが違うじゃないか。
そもそも脱獄自体がAppleが未対策の脆弱性を突いて実行するものなんだから、
脱獄方法が公開されたら新たな脆弱性が見つかるのは当たり前じゃないか。
47 :
名無しさん@十一周年:2010/08/05(木) 09:48:17 ID:ffeDTrz30
別スレでAdobeのせいにして切れてる人がいたなあ
OSの問題なのに
>>1 スレタイが悪い。
脱獄ツールに不正なコードがあるのは当たり前。
50 :
名無しさん@十一周年:2010/08/05(木) 11:16:24 ID:/RHooNz20
>>1 この脆弱性って、MSだったら緊急扱いで臨時アップデートがでるレベルだな
なにしろ脆弱性の仕組みが分かってて、それを利用した実証コードが出回ってるとか
にもかかわらず、外部から暴露されるまで、
アップルは隠蔽を続けてたって事だろ、最悪の対応だな
これを利用すれば、OSの全乗っ取りをして、
全てのデータをこっそり盗むことすら可能
51 :
名無しさん@十一周年:2010/08/05(木) 11:19:31 ID:ffeDTrz30
>>50 いやAppleは何の情報も出してない 脆弱性の存在を認識したかどうかすら公表してない
Jobs様にお伺いを立ててるところなのか
52 :
名無しさん@十一周年:2010/08/05(木) 11:21:04 ID:A+XCGxMq0
脱獄しないと
まともに使えないのが悪い
53 :
名無しさん@十一周年:2010/08/05(木) 11:23:57 ID:MjPs0UxU0
どうせ、アポーは正しい操作法ではない方法による脆弱性に関しては、
ユーザーの責任だから何もしないんじゃね?
54 :
名無しさん@十一周年:2010/08/05(木) 11:26:09 ID:ffeDTrz30
>>53 脱獄してないユーザが正しい操作法で攻撃される脆弱性なんだってば
単にPDFファイルを開くだけだ
入手経路は問わない サイトから落としたのでもメールやIMの添付でも同じこと
4.1でるまで公表しないだろうな。
いやでても穴塞ぐだけで公表はしないと思う。
56 :
名無しさん@十一周年:2010/08/05(木) 11:30:39 ID:MjPs0UxU0
>>54 ほーそうなのか、それじゃいままでのアポーの対応見てると
「脆弱性をみつけた奴が悪い」とでも言っておわりなんじゃない?
脆弱性を利用して脱獄()笑してるのに何いってんだろ。
即日パッチしないとヤバイレベルじゃないか?コレ。
59 :
名無しさん@十一周年:2010/08/05(木) 11:37:54 ID:7BYbmway0
よくこういうの見つけるな.凄いなー
どうやってるんだろう
ちなみに今できる対策として、pdf開けようとすると警告出すアプリがある。ただし要脱獄www
61 :
名無しさん@十一周年:2010/08/05(木) 11:40:49 ID:mIkxVtBG0
>>59 ほんとやね
おれも知りたいわ
逆アセンブル・コンパイルしてソースをじっくり解析するんかね?
64 :
豚肉オルタナティブ ◆4GYcgFAxchPZ :2010/08/05(木) 11:55:07 ID:uTVq73Lh0
いまだにiOS4いれてないんだが3GSでもあれ入れると壁紙設定とか出来るの? (‘_‘)??
>>64 3GSに入れると速度低下やら発熱やらの不具合が出てたぞ
67 :
豚肉オルタナティブ ◆4GYcgFAxchPZ :2010/08/05(木) 12:15:33 ID:uTVq73Lh0
>65
情報サークルKサンクス! (^△^)y−〜
じゃ当分、OS変えない方がいいな… (‘_‘)ウヌヌ
寧ろ、脆弱性が無くてどうやって脱獄すんだよwwアホか。
PSPとかXBOXだってみんなそうだろ。
うがった見方をすると、ツールを使わせたくない人達が
こうやって不安を煽ってる気がする。
69 :
名無しさん@十一周年:2010/08/05(木) 12:26:19 ID:uIRbYVmf0
そもそもAppleって一つ二つ前のOSにパッチって出す会社?
「不具合は次のリリースで修正します
次のリリースに伴い旧バージョンは全てサポートを終了します」なのか
4.1になったらまた入獄させられるな
71 :
名無しさん@十一周年:2010/08/05(木) 13:10:49 ID:MjPs0UxU0
脱獄前提じゃないとつかえないiPhoneの何がよいのやらw
Safariでページ訪問するだけで脱獄出来るとか、
今までの苦労は何だったんだよ
74 :
名無しさん@十一周年:2010/08/05(木) 13:26:56 ID:Uex5Uh5r0
出来るってなんだ 目的達成かよ
75 :
名無しさん@十一周年:2010/08/05(木) 13:30:01 ID:MjPs0UxU0
iOSっていうのciscoのパクリじゃんw
77 :
名無しさん@十一周年:2010/08/05(木) 13:32:36 ID:gGXz1Ep80
JBするしないって話じゃねーんだよな
JBされて初めて分かったのかよというていたらくが問題なのであってだなw
>>70 まあそういうことになるな。
同じ方法では脱獄できなくなるだろう。
といいな。
79 :
名無しさん@十一周年:2010/08/05(木) 13:34:55 ID:gGXz1Ep80
ん?なにやら「脱獄することによって」その穴がふさがるらしいんだが
マジ?w
馬鹿ww
囚人が看守というか門番させるようなもんじゃないかw
どういう治安状況だよww
アンチェインすぎるww
>>69 次のリリースに伴い旧バージョンは全てサポートを終了します
実にリンゴらしいじゃないかw
きじゃくせいって、どこのディスクトップにあるの?
>>79 穴は二つ用意してあって、もう一つの穴からAppleがJBにハッキングかけたら笑えるけど
83 :
名無しさん@十一周年:2010/08/05(木) 13:51:59 ID:nPknrzHN0
>>75で知っていろいろ探したけど「次のソフトウェアアップデート」ってのが
通常どのぐらいの間隔で来るのかわからん
あと最新OS以外にも出るのかどうか読み取れん
マカー相手にはゴリ押しで押し切れた方針だけど、これだけ客が増えてどうなるかだな
84 :
名無しさん@十一周年:2010/08/05(木) 13:58:32 ID:4Vl67XSS0
リモート実行→外から勝手に牢屋に入ってこられる(出るのは不可)
権限昇格→囚人が所長の部屋まで行けて、処刑や釈放のハンコを勝手に押せる
リモート権限昇格→外から入ってきて釈放のハンコを勝手に押せる。ついでに押そうと思えば処刑のハンコも押せる
>>79 アップル警備保障があまりに無能で仕事しないので、その辺のゴロツキに警備させてみました、みたいな感じだよな
孫正義がtwitter上で逃げ続けているこの質問
↓
@masason
http://bit.ly/cI9ihY http://bit.ly/bDD6NK 孫さんこの記事について一言コメントください。宣伝に都合が良いツイートにしかレスしない孫さんには幻滅です。#masason #softbank #ryomaden ※拡散希望
↑
逃げ回ってて話にならないので、みんなもツイートしてくれると助かる。ちょうど140文字。
ここにアクセスしてツイートボタンを押すだけでもOK→
http://bit.ly/masasonwww 46 :非通知さん:2010/08/02(月) 14:18:32 ID:wKakCpxW0
トロンが組み込みのOSしか無いと思っている奴は恥ずかしすぎんだろ
当時、MSが米政府を動かすほどの驚異を感じた物
で、MSで商売していた禿も妨害工作に奔走
こんな奴に国益とか語る資格はない
74 :名無しさん@十一周年:2010/08/03(火) 16:42:51 ID:FE1+ToBP0
日本はまだ終戦を迎えていない
アメリカとの戦争が終わっただけだ
日本は60年前からずっと現在まで朝鮮戦争の戦時下にいる
武力による戦争ではなく権力による新たな侵略戦争
権力を行使し日本のインフラと政治を侵略、政治から日本をじわじわと侵略していく
65 :以下、名無しにかわりましてVIPがお送りします:2010/08/04(水) 14:32:17.60 ID:aZW4Jt/90
まぁ白い犬のCMの時点で日本人を馬鹿にしてるのが丸分かりだけどな
国民的アイドルの上戸彩を犬の娘というなんちゃらかんちゃら
ジョブズがユーザーを縛ろう縛ろうとするからこうなる。
最初からオープンにすれば、JBなんて必要ない。
JBはオープンにし過ぎw
タダアプリとかテザリングとか