【セキュリティ】iPhoneが乗っ取られるリスク、「Gumblar攻撃」の併用で具現化する恐れ(10/08/12)
セキュリティ企業のラックは8月12日、iPhoneとiPadの脆弱性を悪用する攻撃が発生する可能性が高まったとして、
米Appleが11日(現地時間)に公開したiOSの更新版の適用を呼び掛けた。脆弱性を悪用する方法をデモで再現し、
iPhoneとiPadのリスクについて警鐘を鳴らしている。
2つの脆弱性は、iPhoneやiPadのロックを解除する「脱獄」を実行するためのツール「JailbreakMe 2.0」で使用されて
いたもの。ユーザーがJailbreakMe 2.0から入手したPDF文書を開くと、まずPDF内のシェルコードが実行され、特権が
取得される。次にIOSurfaceプロパティ関連の脆弱性を悪用するプログラムがJailbreakMeのWebサイトからダウンロード
実行される。これにより、権限が昇格されて管理者権限の利用が可能になり、端末が「脱獄」した状態になる。
ラックの最高技術責任者の西本逸郎氏は、脆弱性悪用の方法を応用することで、遠隔からiPhoneやiPadを不正操作
できるようになると指摘する。攻撃者は、端末に保存されている電話帳やメール、画像などのデータを抜き取ることが
できるようになる。また、端末にコマンドを送信することで、特定の電話番号に発信したり、Webサイトに接続させたり
することが可能になるという。
攻撃のケースとして、端末内のデータの抜き取りや通話発信をするようすを再現した。データの抜き取りでは、
PCから対象のデータを指定すると端末内のデータが圧縮ファイルとして作成され、SSH経由で攻撃者のPCに
転送される。iPhoneやiPadではデータの管理をSQLiteで行っており、暗号化で保護されていない。攻撃者はSQLite
のツールを使って、入手したデータをそのまま参照できてしまう。
従来のスマートフォン向けのアップデートは機能の追加やパフォーマンスの改善、不具合の解消といったものが
中心であり、端末の利便性を高める目的で適用するユーザーが多い。しかし今は、セキュリティリスクにつながる
脆弱性を解決する観点でもベンダーによるアップデートが増える可能性がある。ユーザーはセキュリティ対策を
意識して積極的にアップデートを適用していくことが重要になる。
http://www.itmedia.co.jp/enterprise/articles/1008/12/news061.html
技術的も情報としても新しい事は何一つないし、売名か何かか
JBされたらボロボロは、悪意のアプリ開発者はやりたい放題につながる
>>2-3 理解できていないのはお前らの方だろ。
JailBreakで利用している脆弱性を利用した攻略コード込みのリソースを
一般のサイトに仕掛けられたら、それを参照したユーザーの端末がroot奪取されて
後はやりたい放題され得るって話だよ。
JBしていなければ安全とか、JBしたから危険って話ではない。
新システムです
4.0.2で対策した奴じゃないの?
9 :
名無しさん@お腹いっぱい。:2010/08/13(金) 00:29:03 ID:vIgjI3mF
test
JBに使われている穴を攻撃に使われる恐れがあるってことね。
穴がJBに使われて有名になったからよかったが、
最初から攻撃に使われていたら危なかった。
元々あった穴がJBで使われたんだよ。
^q^
そのうち脱獄してるかどうかなんて関係なくなるさ。
Microsoft信者の理想ですね
穴が…広がっていく…
アッー!
Apple製品をひとつでも買えばマカになる
マカになるとは人間としては死ぬことに等しい
マカは人間ではない
Appleユーザは大事なものを乗っ取られてる事に気付いてないよね
それは何かと尋ねたら…
Windowsって今日も世界中で乗っ取られてるんだなぁ
↑大事なものを乗っ取られ失った人の例
いいえ、あの人は何も盗らなかったわ。
いいえ、私たちはくだらない映画で
観客の時間と金を奪いました。
26 :
名無しさん@お腹いっぱい。:2010/08/20(金) 09:22:59 ID:G53FfrGI
iPhoneに繋ぐだけでデータ流出されるデバイスが国内で発売されたね。
削除したデータや利用履歴も閲覧できる。
「エロ画像ダウンロードしたけど削除したはず!」とか無意味だねw。
iPhoneって、利用履歴、録ってるんだね。
これってキャリアに送信されてるんだろうな。ユーザーや社員の監視にも使えるね。
同僚がテーブルにおきっぱなしのiPhoneに指すだけでデータコピー完了w
あとで、「携帯食堂に落ちてたよw」で完璧だなーwww
あなた頭大丈夫か?
iPhoneから、データぶっこ抜くデバイスね。
29 :
名無しさん@お腹いっぱい。:2010/08/21(土) 17:35:02 ID:QJFxR4ui
30 :
名無しさん@お腹いっぱい。:2010/08/21(土) 21:10:58 ID:vsRQP9Eq
そして伝説へ・・・
そもそも、借りているだけだろ。本当は教祖様のものなのだから。
基本的に真カーは布教や、隠蔽活動の為に「犯罪行為を犯している」とか気にしないよね。
正しい事をしているのにくだらない法や道理に抵触したからと言って、それの何が問題なの?もっと大局を見ようよ
…くらい平気で言う。
ID出ないからって自演するなよ…
一般常識だよ。
自演するわけないじゃん。
iPhoneは危険で使えない
アンドロ軍団の脆弱さに比べたらかわいいものだw
iPhoneが一番脆弱だね
Windowsだろw
>>46 Appleの場合:ソフトウエアで多く脆弱性が見つかっている。
Microsoftの場合:OSで多く脆弱性が見つかっている。
どちらが悪性かわかるよな。
>>48 アプリの脆弱性の方が危険だが、OSレベルの対策がなされていないMacOSでは違うかもしれない。
Windowsも、脆弱性はシェルより上がほとんどな気がするが。
アプリの脆弱性でOSが乗っ取られるってどれだけ腐っているんだよWindowsってwwww
Windows 7の乗っ取りはいまだ成功してないと思うが。
>>52 「Windows 7の起動前に乗っ取られたPC上でWindows 7を起動すると乗っ取られた状態のWindows 7が起動する。」
>>53 Windows 7は、そのコンテストでもサンドボックスから外へは出られていない。
>>55 それをいったらSnow Leopardも同じじゃなイカ。
Windows7の構造ちょっと調べれば分かるじゃん。
要塞みたいなカッチカチのOSだよ。
MacやiPhoneは、田舎のカギ開きっぱなしの家だ。
sandboxはどのOSにもあるのだが。
MS信者はWindowsを信仰しすぎだろww
実際ハッキングされてるしwwww
なんでiPhoneはザルなの?
そもそも、ロイヤルカスタマーとして無駄に金をむしられる為の道具なのだから
いまさらだな。アンドロイドも個人情報だだもれなのだから今更情弱が騒いだ
ところで変わらんよ。
>>59 人の造りし物だからだよ。
Windowsが脆弱なようにねw
62 :
名無しさん@お腹いっぱい。:2010/10/09(土) 20:52:46 ID:nYrkZLPq
iPhoneは危険だな
Windowsじゃないんだからw
セキュリティなんて所詮程度問題なのに
セキュリティを重視すればその分リソースやユーザビリティを割かなければならん
だからWin7はXPより使いづらいなんていわれてる
その最たるものがLinuxだな
で、ユーザビリティとセキュリティの面でMACとLinuxをパクって作られたのが7つー話だが
どっち付かずな印象が拭えない
だってどっちに付いてもダメダメじゃん
ついでに言うと行き当たりばったりなXPと最初から完璧を目指したVistaの中間でもある
iPhoneに限らず、リンゴ製品って基本的にザルじゃね?
そのくせ直すの遅かったり直さなかったり。
Windowsもたいがいだが、対応が早い分リンゴよりましに見える。
これがマイクロソフト信者
気持ちが悪い
>>69 あっぷるがWindowsに移植したものばかりじゃないか。
そういえば昔はウィルスつきで配布してたか
これがマイクロソフト信者の仕事
嘘しか言わない低俗
iPodにウイルスがプリインストールされてた話か?
ウイルスってWindowsじゃないの?
appleは深刻度という概念すらないからな
appleのセキュリティホールに深刻度というパラメータをつけたら大変なことになるだろうな
あっぷるは
セキュリティホール世界一だけで、じゅうぶんだよ。おなかいっぱい。
どうなった?
ガンバ
と仲間たち
iPhoneは危険だな
87 :
netman:2011/02/20(日) 20:41:20.36 ID:U5nvXyoN
Team Viewerで、WindowsXP Professional Edition を公開中!
ID 490 764 690
PW netman
iPhoneの場合:Jailbreakすると危険
Androidの場合:常にウイルスの危険w
JBしなくてもJB用のセキュリティホールを突かれて何でもアリなのがiPhone
Appleが審査しているのはアプリの安全性ではないのに、審査があるから安全と思い込むのがApple信者
まあiPhoneはセキュリティーザルだろうな
現時点でザルはAndroidのほう、これ常識ねw
iPhoneよええw
節子、これ去年の話題や。
酷いもんだな
携帯乗っ取られたら終わりだな
Windowsを乗っ取られるなんて普通のことだが
98 :
名無しさん@お腹いっぱい。:2011/08/01(月) 22:02:05.01 ID:7iWP/1Xk
バッテリーも抜けないアップルのアイフォーンは乗っ取られたらどうしたらいいの?(笑)
プゲラ
99 :
名無しさん@お腹いっぱい。:2011/08/05(金) 22:05:47.06 ID:g6jBB4WS
マイクロソフトの社員が痴漢で捕まったよ
マイクロソフト信者の逮捕のニュースを貼ればいいのか?w
iTunes Matchの影響でジョブズ捕まるんじゃね?
捕まる前に辞めたぞw
マイクロソフトの社員は服役中だぞw
106 :
名無しさん@お腹いっぱい。:2011/08/27(土) 22:21:50.01 ID:5zlp6ydh
おれの3Gはちゃんと修正されるのか?