【社会】iPhoneの「脱獄」ツールに不審なコード…iOSに未解決の脆弱性か

このエントリーをはてなブックマークに追加
1 ◆SCHearTCPU @胸のときめきφ ★
iPhoneのロックを解除してAppleの非公認アプリを使えるようにする「脱獄」(Jailbreak)のための
ツールに、iOSの未解決の脆弱性が使われている可能性がある。セキュリティ各社が
8月3日、一斉に伝えた。
iPhoneの「脱獄」は、先日発表された米デジタルミレニアム著作権法の新たな適用除外項目に
追加されて合法となった。セキュリティ企業のF-Secureによれば、これを受けて、
iPhoneに搭載されているOSの最新版「iOS 4」に対応した脱獄ツール「JailbreakMe 2.0」が
インターネットで公開されていた。

だがこのツールには、iOS上のSafariでPDFファイルを閲覧する際に発生する脆弱性が
使用されていることが判明したという。JailbreakMeではこの脆弱性を突くコードが仕込まれ、
Webサイトを閲覧しただけで「脱獄」できる仕組みを提供しているとみられる。
フランスのセキュリティ企業VUPENが公開したアドバイザリーによれば、この脱獄ツールには
iOSに存在する2件の脆弱性が使われている。このうちPDFファイル内部のCompact Font Format(CFF)
データを処理する際のメモリ破損問題では、細工を施したWebページをMobile Safariで
閲覧すると、攻撃者が任意のコードを実行することができてしまうとされる。
この脆弱性は、iOS 3.xと4.xが影響を受けるといい、現時点でAppleの公式パッチは
存在しないとしている。
現時点でこの脆弱性はiPhoneを「脱獄」させるためだけに利用されているが、
いずれiPhoneを攻撃する目的で使われることもあり得るとして、セキュリティ各社は
警鐘を鳴らしている。

*+*+ ITMedia 2010/08/04[10:01:12] +*+*
http://www.itmedia.co.jp/news/articles/1008/04/news021.html
2名無しさん@十一周年:2010/08/04(水) 10:01:55 ID:sdsFC+PU0
ウィルスの温床
3名無しさん@十一周年:2010/08/04(水) 10:02:07 ID:knmNBs7i0
またきじゃくせいか
4名無しさん@十一周年:2010/08/04(水) 10:02:59 ID:5x8cNyGf0
ノートンでも入れておけ
5名無しさん@十一周年:2010/08/04(水) 10:03:08 ID:RCYsbebC0
もろじゃくせいいい加減にせえよ
6名無しさん@十一周年:2010/08/04(水) 10:04:15 ID:91zpFGcP0
ベータ版の4.1ですでに潰されてる。
正式版の4.1は1ヶ月以内に出るって言われているので、一般のユーザーには
あまり影響はないんじゃねえかな。
7名無しさん@十一周年:2010/08/04(水) 10:05:20 ID:noYb/f1w0
脱獄しなければいい
8名無しさん@十一周年:2010/08/04(水) 10:05:24 ID:QsApRrWT0
狙ってくれと言わんばかりの態度でしたから本望でしょう。
9名無しさん@十一周年:2010/08/04(水) 10:10:23 ID:K+MwJzF/i
>>7
>>1
10名無しさん@十一周年:2010/08/04(水) 10:28:42 ID:Gaos65Qr0
というか、脆弱性があるから脱獄出来るんであってだな・・・・
合法とか言い出したから騒ぎ始めたのかね。
11名無しさん@十一周年:2010/08/04(水) 10:35:05 ID:dYTQqC4L0
マックに継げてゴニョゴニョやって脱獄するならともかく
ネットでサイトを見ただけでrootとられちゃさすがにまずいだろ。
iPhoneじゃもう、安心してネットできない。
12名無しさん@十一周年:2010/08/04(水) 10:38:06 ID:oH0HSCwp0
そもそもiOSの未解決の脆弱性を使わずにJBできるのか?意味不明すぎる
13名無しさん@十一周年:2010/08/04(水) 10:41:04 ID:XohSRjqr0
>>3
>>5

5の勝ちー
14名無しさん@十一周年:2010/08/04(水) 12:27:01 ID:qIyQVP5h0
完全にiPhone4は黒歴史になったな。
Appleは、早く改良型モデルである、iPhone4Sの投入を考えた方がいい。 
15名無しさん@十一周年:2010/08/04(水) 12:31:36 ID:kn7sENDoP
せっかくJBで強引にテザリングできるようになるんだから、
あまり話題にしないでくれ。

こういうのは見て見ぬふりしてくれりゃいいんだよ。
16名無しさん@十一周年:2010/08/04(水) 12:33:31 ID:Ogb7B2jC0
Safari(笑)
17名無しさん@十一周年:2010/08/04(水) 12:35:01 ID:nAhxdj9h0
>>6
ベータ3できました! ってメールが今朝来てた。
18名無しさん@十一周年:2010/08/04(水) 12:48:21 ID:4167R0M50
>>15
JBできるって事と、それがsafariの穴でできるって事は、
家の中でオナヌー気持ちいいというのと、外でチンポ丸出し、ぐらいの違いがあるんだが
その違いすら理解できないiPhone持ちは情弱がおおいなぁw
19名無しさん@十一周年:2010/08/04(水) 12:55:36 ID:e9NUfCKM0
ば・・・脆弱性っていうのか。怖いな。
20名無しさん@十一周年:2010/08/04(水) 15:32:17 ID:blV2o9ci0
Yahooニュースのトップにも来たな
http://headlines.yahoo.co.jp/hl?a=20100804-00000379-reu-bus_all
http://news.yahoo.com/s/mashable/20100803/tc_mashable/security_exploit_can_give_hackers_control_of_your_iphone_or_ipad_warning

これ相当深刻な話なんだがiPhone/iPad/iTouch厨には何のことだか分かってない奴が多いんだろうな
何だブラウザでPDFを開くと全ての権限を奪取されてシステムにアクセスされ放題って

Macはシェアが少なくてメリットがないのでろくに狙われなかったが、
iPhone/pad/touchがある程度のシェアを持つと即攻撃対象になる
というか既になっている状態だなこれ

もともとAppleはMacOSの対応を見ていても脆弱性のマネジメントがきちんとできるとは思えない
少なくともMSよりは遙かに劣る
Appleはこれもアンテナ問題のように強弁するのか見ものだな
信者は「JailBreakはいいハッキング、脆弱性を悪用する奴が悪い」って言うんだろうな
21名無しさん@十一周年:2010/08/04(水) 16:00:13 ID:FXSGxJW50
個人的にはJBする奴は信者ではないだろと思うんだがな。

便利だったらなんでもいいやつだろ?
22名無しさん@十一周年:2010/08/04(水) 16:09:35 ID:blV2o9ci0
>>21
そうか
JBしようがしなかろうが同様に強烈な脆弱性なんだがなこれ
ところでAppleってiPhone/Pad/Touch等のOSのパッチってどのぐらいの頻度で出してるんだ?
何かルールある? 月1回とか年に4回とか
23名無しさん@十一周年:2010/08/04(水) 16:29:32 ID:zsr1OSbVi
どっちにしろイタチごっこ。
24名無しさん@十一周年:2010/08/04(水) 19:33:44 ID:f0+M5XT10
JBは他人に迷惑かかる行為できちゃうのがアレだなあ
アプリ無料ならまだしも、テザリングを国内SBでやるとかキチガイ
25名無しさん@十一周年:2010/08/04(水) 19:49:26 ID:QBY6fl9JP
>>23
出たイタチはなるべく早く追わないとならん
現状、iPhoneをシステムから乗っ取る方法が例文つきでweb上にあるレベルだから。
26名無しさん@十一周年:2010/08/04(水) 21:27:10 ID:a/NkaiKr0
脆弱性がなくなるという思い込みがまず間違ってる。脆弱性を受け入れる寛容な心が大事なんだよ。
27惨事に遭いましょう:2010/08/04(水) 21:39:56 ID:+N2CFFlG0
>>14
iPodも四世代目で失敗してるからちょうど良いw
28名無しさん@十一周年:2010/08/04(水) 21:49:27 ID:f0+M5XT10
4Gは成功した機種だろ、どう考えても
完全なWindows対応版iPodで、インタフェースも完成(正確にはminiの時だが)

微妙だったのはphotoじゃないかなあ
29名無しさん@十一周年:2010/08/04(水) 22:04:41 ID:ViQQF6A80
>>22
リモート実行、権限昇格、の2語だけでインシデントとしてはダブル役満確定だわな
30名無しさん@十一周年:2010/08/04(水) 22:17:31 ID:GD7WxjLo0
>>29
 どーしょーもないなその二つw
 アップルはパッチ出さないのか。MSですら臨時ですぐ緊急パッチ出してくる
レベルの致命傷だ
31名無しさん@十一周年:2010/08/04(水) 22:29:50 ID:RYqGMHFM0
まぎらわしい記事の書き方だな。
こういった釣りは、2chのスレタイだけでいい。
32名無しさん@十一周年:2010/08/04(水) 22:33:15 ID:H4RuOISu0
攻撃されたらどうなるの?
33名無しさん@十一周年:2010/08/04(水) 22:36:27 ID:OLvmQ79n0
>>32
何でも好きにされる。出来ないことはほぼない。
34名無しさん@十一周年:2010/08/04(水) 22:40:29 ID:8bKhbVr20
今回の例のpdfファイルでは脱獄の実行しかされないから良かったものの、
作者が悪意を持っていたら、電話帳・メール・通話履歴・メモ等、
全部抜き取られてもおかしくなかった。
ブラウジングするだけで、root権限での任意のコードが実行されるってのは、超危険。
Appleはさっさと新OSを出すべき。
35名無しさん@十一周年:2010/08/04(水) 22:40:47 ID:ViQQF6A80
>>32
悪意のあるサイトにSafariでアクセスするだけで
正攻法ではユーザ自身にすら許されていない操作も含めて、端末で可能なほぼあらゆることをされる。
36名無しさん@十一周年:2010/08/04(水) 22:49:08 ID:0M4dI2dJ0
ぶっちゃけ、これって脱獄に対するFUDじゃね?
37名無しさん@十一周年:2010/08/04(水) 22:50:31 ID:FolLaVFc0
Xperia大勝利だな
38名無しさん@十一周年:2010/08/04(水) 22:51:57 ID:4YE3xJr+0
>>3
うわ、、真剣にきじゃくせいって読んでた・・・・
ぜいじゃく はきっと別に漢字があるんだと思ってた
39名無しさん@十一周年:2010/08/04(水) 22:54:42 ID:8bKhbVr20
>>37
Aは安全でないということが分かったということは、
Bがより安全であるということを示すというわけではない。
40名無しさん@十一周年:2010/08/04(水) 23:14:59 ID:ViQQF6A80
>>39
つい先日久々(1.5以来)にAndroidのローカル権限昇格が発見されたので、
今まさにrooted(JBのこと)祭になってるな。
リモート脆弱性とのコンボになってないからまだ「JB発見」レベルだけど、
ややこしくなる前にGoogleも早期に対応した方がいいだろうね。

まあAndroidはiPhoneに比べると権限昇格が相当難しい方ではある。
41 :2010/08/04(水) 23:48:29 ID:K1UVcPgN0
脱獄しないと安全じゃないって( ノ∀`)あちゃー。
42名無しさん@十一周年:2010/08/05(木) 06:22:06 ID:0jXpSGl90
そもそも今回見つかったもののほかに、
Safariでメール吸い取られるものもあったろ?
直ってないから問題になってんだろうが。
脱獄うんぬんでお茶を濁すような書き方はどうかと思うね。
ぜんぜん別の問題だ。
常時ageだこんなの。
43名無しさん@十一周年:2010/08/05(木) 07:31:31 ID:UtZc6bmn0
>>36
脱獄してる人って脆弱性を利用してるって自覚は無かったのか
44名無しさん@十一周年:2010/08/05(木) 07:46:20 ID:pXzpV7rl0
スレタイに問題あるな
>>43みたいに脱獄したから危なくなったって話と誤解してるんだか
誤誘導してんだかわからない意味不明なつっこみもあるし
45名無しさん@十一周年:2010/08/05(木) 07:50:05 ID:+HzGq2kfP
>>30
みんなその脆弱性を喜んで受け入れているんだよ
テザリングでもなんでもし放題でいいではないか
46名無しさん@十一周年:2010/08/05(木) 07:53:24 ID:k5zOyeil0
不審なコードって言うから密かにマルウェアでも仕込んであるのかと思ったが違うじゃないか。
そもそも脱獄自体がAppleが未対策の脆弱性を突いて実行するものなんだから、
脱獄方法が公開されたら新たな脆弱性が見つかるのは当たり前じゃないか。
47名無しさん@十一周年:2010/08/05(木) 09:48:17 ID:ffeDTrz30
SecurityFocusにも来たがAppleはまだ何の情報も出してないんだなこれ
http://www.securityfocus.com/bid/42151/info

対応鈍すぎ
信者はこれでいいと思ってるんだろうな
48名無しさん@十一周年:2010/08/05(木) 10:01:40 ID:lVdEZDdI0
別スレでAdobeのせいにして切れてる人がいたなあ
OSの問題なのに
49名無しさん@十一周年:2010/08/05(木) 10:49:14 ID:PfXafKFGP
>>1
スレタイが悪い。
脱獄ツールに不正なコードがあるのは当たり前。
50名無しさん@十一周年:2010/08/05(木) 11:16:24 ID:/RHooNz20
>>1
この脆弱性って、MSだったら緊急扱いで臨時アップデートがでるレベルだな
なにしろ脆弱性の仕組みが分かってて、それを利用した実証コードが出回ってるとか

にもかかわらず、外部から暴露されるまで、
アップルは隠蔽を続けてたって事だろ、最悪の対応だな

これを利用すれば、OSの全乗っ取りをして、
全てのデータをこっそり盗むことすら可能
51名無しさん@十一周年:2010/08/05(木) 11:19:31 ID:ffeDTrz30
>>50
いやAppleは何の情報も出してない 脆弱性の存在を認識したかどうかすら公表してない
Jobs様にお伺いを立ててるところなのか
52名無しさん@十一周年:2010/08/05(木) 11:21:04 ID:A+XCGxMq0
脱獄しないと
まともに使えないのが悪い
53名無しさん@十一周年:2010/08/05(木) 11:23:57 ID:MjPs0UxU0
どうせ、アポーは正しい操作法ではない方法による脆弱性に関しては、
ユーザーの責任だから何もしないんじゃね?
54名無しさん@十一周年:2010/08/05(木) 11:26:09 ID:ffeDTrz30
>>53
脱獄してないユーザが正しい操作法で攻撃される脆弱性なんだってば
単にPDFファイルを開くだけだ
入手経路は問わない サイトから落としたのでもメールやIMの添付でも同じこと
55名無しさん@十一周年:2010/08/05(木) 11:27:55 ID:PfXafKFGP
4.1でるまで公表しないだろうな。
いやでても穴塞ぐだけで公表はしないと思う。
56名無しさん@十一周年:2010/08/05(木) 11:30:39 ID:MjPs0UxU0
>>54
ほーそうなのか、それじゃいままでのアポーの対応見てると
「脆弱性をみつけた奴が悪い」とでも言っておわりなんじゃない?
57名無しさん@十一周年:2010/08/05(木) 11:33:49 ID:FPoPJrBl0
脆弱性を利用して脱獄()笑してるのに何いってんだろ。
58名無しさん@十一周年:2010/08/05(木) 11:36:12 ID:gvraWx710
即日パッチしないとヤバイレベルじゃないか?コレ。
59名無しさん@十一周年:2010/08/05(木) 11:37:54 ID:7BYbmway0
よくこういうの見つけるな.凄いなー
どうやってるんだろう
60名無しさん@十一周年:2010/08/05(木) 11:40:36 ID:AmU+6hzF0
ちなみに今できる対策として、pdf開けようとすると警告出すアプリがある。ただし要脱獄www
61名無しさん@十一周年:2010/08/05(木) 11:40:49 ID:mIkxVtBG0
>>59
ほんとやね
おれも知りたいわ
逆アセンブル・コンパイルしてソースをじっくり解析するんかね?
62名無しさん@十一周年:2010/08/05(木) 11:44:28 ID:daL8gWo20
>>37
チョニー(笑)
63名無しさん@十一周年:2010/08/05(木) 11:47:12 ID:MsuwrRd2P
>>62
韓国べったりの林檎がどうした?
64豚肉オルタナティブ ◆4GYcgFAxchPZ :2010/08/05(木) 11:55:07 ID:uTVq73Lh0

いまだにiOS4いれてないんだが3GSでもあれ入れると壁紙設定とか出来るの? (‘_‘)??
65名無しさん@十一周年:2010/08/05(木) 11:56:41 ID:MsuwrRd2P
>>64
3GSに入れると速度低下やら発熱やらの不具合が出てたぞ
66名無しさん@十一周年:2010/08/05(木) 11:58:21 ID:nejs87hS0
>>62
made in chinaやシナ
67豚肉オルタナティブ ◆4GYcgFAxchPZ :2010/08/05(木) 12:15:33 ID:uTVq73Lh0
>65

情報サークルKサンクス! (^△^)y−〜


じゃ当分、OS変えない方がいいな… (‘_‘)ウヌヌ
68名無しさん@十一周年:2010/08/05(木) 12:25:46 ID:JaBXb3wm0
寧ろ、脆弱性が無くてどうやって脱獄すんだよwwアホか。
PSPとかXBOXだってみんなそうだろ。

うがった見方をすると、ツールを使わせたくない人達が
こうやって不安を煽ってる気がする。
69名無しさん@十一周年:2010/08/05(木) 12:26:19 ID:uIRbYVmf0
そもそもAppleって一つ二つ前のOSにパッチって出す会社?
「不具合は次のリリースで修正します
次のリリースに伴い旧バージョンは全てサポートを終了します」なのか
70名無しさん@十一周年:2010/08/05(木) 12:29:11 ID:PXIuU6D/P
4.1になったらまた入獄させられるな
71名無しさん@十一周年:2010/08/05(木) 13:10:49 ID:MjPs0UxU0
一方Androidはアメリカで販売好調らしい。

グーグル携帯、米で初の首位=OS開放が奏功―4〜6月期(時事通信) - Yahoo!ニュース
ttp://headlines.yahoo.co.jp/hl?a=20100805-00000034-jij-int
72名無しさん@十一周年:2010/08/05(木) 13:14:41 ID:AiWhun5uP
脱獄前提じゃないとつかえないiPhoneの何がよいのやらw
73名無しさん@十一周年:2010/08/05(木) 13:23:16 ID:ePSz3XSY0
Safariでページ訪問するだけで脱獄出来るとか、
今までの苦労は何だったんだよ
74名無しさん@十一周年:2010/08/05(木) 13:26:56 ID:Uex5Uh5r0
出来るってなんだ 目的達成かよ
75名無しさん@十一周年:2010/08/05(木) 13:30:01 ID:MjPs0UxU0
とりあえず修正パッチみたいなのはできた(自称)らしい。
でも配布時期未定って、そば屋が「いまでました」っていってるみたいじゃん。

アップル、「iOS」搭載デバイスのブラウザ脆弱性修正プログラムをリリース予定 - CNET Japan
ttp://japan.cnet.com/news/service/story/0,3800104747,20417954,00.htm
76名無しさん@十一周年:2010/08/05(木) 13:31:27 ID:t8DmQxea0
iOSっていうのciscoのパクリじゃんw
77名無しさん@十一周年:2010/08/05(木) 13:32:36 ID:gGXz1Ep80
JBするしないって話じゃねーんだよな

JBされて初めて分かったのかよというていたらくが問題なのであってだなw
78名無しさん@十一周年:2010/08/05(木) 13:33:13 ID:gGXz1Ep80
>>70
まあそういうことになるな。
同じ方法では脱獄できなくなるだろう。


といいな。
79名無しさん@十一周年:2010/08/05(木) 13:34:55 ID:gGXz1Ep80
ん?なにやら「脱獄することによって」その穴がふさがるらしいんだが
マジ?w

馬鹿ww
囚人が看守というか門番させるようなもんじゃないかw
どういう治安状況だよww
アンチェインすぎるww
80名無しさん@十一周年:2010/08/05(木) 13:42:57 ID:drJdhI4t0
>>69 次のリリースに伴い旧バージョンは全てサポートを終了します

実にリンゴらしいじゃないかw
81名無しさん@十一周年:2010/08/05(木) 13:46:08 ID:6B0XDEGU0
きじゃくせいって、どこのディスクトップにあるの?
82名無しさん@十一周年:2010/08/05(木) 13:46:56 ID:afzPF3bc0
>>79
穴は二つ用意してあって、もう一つの穴からAppleがJBにハッキングかけたら笑えるけど
83名無しさん@十一周年:2010/08/05(木) 13:51:59 ID:nPknrzHN0
>>75で知っていろいろ探したけど「次のソフトウェアアップデート」ってのが
通常どのぐらいの間隔で来るのかわからん
あと最新OS以外にも出るのかどうか読み取れん

マカー相手にはゴリ押しで押し切れた方針だけど、これだけ客が増えてどうなるかだな
84名無しさん@十一周年:2010/08/05(木) 13:58:32 ID:4Vl67XSS0
リモート実行→外から勝手に牢屋に入ってこられる(出るのは不可)
権限昇格→囚人が所長の部屋まで行けて、処刑や釈放のハンコを勝手に押せる

リモート権限昇格→外から入ってきて釈放のハンコを勝手に押せる。ついでに押そうと思えば処刑のハンコも押せる

>>79
アップル警備保障があまりに無能で仕事しないので、その辺のゴロツキに警備させてみました、みたいな感じだよな
85名無しさん@十一周年:2010/08/05(木) 14:05:23 ID:j7wexpGa0
孫正義がtwitter上で逃げ続けているこの質問

@masason http://bit.ly/cI9ihY http://bit.ly/bDD6NK 孫さんこの記事について一言コメントください。宣伝に都合が良いツイートにしかレスしない孫さんには幻滅です。#masason #softbank #ryomaden ※拡散希望

逃げ回ってて話にならないので、みんなもツイートしてくれると助かる。ちょうど140文字。
ここにアクセスしてツイートボタンを押すだけでもOK→ http://bit.ly/masasonwww


46 :非通知さん:2010/08/02(月) 14:18:32 ID:wKakCpxW0
トロンが組み込みのOSしか無いと思っている奴は恥ずかしすぎんだろ
当時、MSが米政府を動かすほどの驚異を感じた物
で、MSで商売していた禿も妨害工作に奔走
こんな奴に国益とか語る資格はない

74 :名無しさん@十一周年:2010/08/03(火) 16:42:51 ID:FE1+ToBP0
日本はまだ終戦を迎えていない
アメリカとの戦争が終わっただけだ
日本は60年前からずっと現在まで朝鮮戦争の戦時下にいる
武力による戦争ではなく権力による新たな侵略戦争
権力を行使し日本のインフラと政治を侵略、政治から日本をじわじわと侵略していく

65 :以下、名無しにかわりましてVIPがお送りします:2010/08/04(水) 14:32:17.60 ID:aZW4Jt/90
まぁ白い犬のCMの時点で日本人を馬鹿にしてるのが丸分かりだけどな
国民的アイドルの上戸彩を犬の娘というなんちゃらかんちゃら
86名無しさん@十一周年:2010/08/05(木) 14:15:42 ID:SQFGZWih0
ジョブズがユーザーを縛ろう縛ろうとするからこうなる。
最初からオープンにすれば、JBなんて必要ない。
87名無しさん@十一周年
JBはオープンにし過ぎw
タダアプリとかテザリングとか