1 :
名無しさん@お腹いっぱい。:
米Appleは、9月19日から配信を開始したiOSの最新バージョン「iOS 6」で、
それまでのバージョンに存在していた多数の深刻な脆弱性に対処した。iOS 6
はiPhone 3GS/iPhone 4/iPhone 4Sと、第4世代以降のiPod touch、iPad 2/
新しいiPad(第3世代)に対応している。
Appleのセキュリティ情報によると、iOS 6では計40項目以上の脆弱性に
対処した。特にWebKitの脆弱性や、CoreGraphicsのFreeTypeに存在する脆弱性
は相当数に上っている。攻撃者がこれらの問題を突いて細工を施したWebサイト
やフォントを使った場合、任意のコードを実行したり、クロスサイトスクリプ
ティングなどの攻撃を仕掛けることができてしまう恐れがある。
(略)
Apple iOS 6で相当数の脆弱性を解決
http://www.itmedia.co.jp/news/articles/1209/20/news019.html アップルにハッカーが白旗...iOS 6のハイセキュリティーでアプリ内課金の迂回手口はお手上げ
http://www.gizmodo.jp/2012/07/ios_6_3.html 最新のiOS6で多数の脆弱性に対処されています。幸いセキュリティに懸念がある
と言われているAndroidに比べて、深刻なカーネルの脆弱性は数個のようです。
しかしながら、セキュリティに絶対はありませんので、安心のためアップデートは
早めに行っておいた方が良さそうです。なお、iOS6では、カーネルをよりセキュア
にする仕組み(Kernel ASLR)が新機能として追加されています。
●脆弱性の内容 (一部抜粋) (訳が違っていたらごめんなさい)
センシティブな情報が外部に送信される、アプリケーションが終了する、意図
しないコードの実行、カーネルメモリの置き換え、メールの添付ファイルによ
るフィッシング等々
●参考スレ
【モバイル】思っていたより安全、50%近くのAndroid端末が既知の脆弱性に対処済
http://kohada.2ch.net/test/read.cgi/pcnews/1347623035/
●追記
iOS6に対応していない初代iPad等にも同じ問題が存在しているか、Appleのサイト
にある情報から確認することはできませんでした。おそらくあるものと考えられます。
同様の脆弱性が存在しており、まだAppleに見捨てられていなければ(そんなことは
無いと思いますが)、そのうちセキュリティパッチが提供されるのかもしれません。
Andoridと違いiOSはいつでも安心安全です。
つまり、6へアップデートしないと危険。
でも、地図は糞。迷う。
Yahooはゼンリン使ってるので当面はこれでいける
6 :
名無しさん@お腹いっぱい。:2012/09/20(木) 23:39:23.43 ID:KVK5X79E
>>4 >>5 GoogleMapを使ってたアプリがのきなみ使えなくなるんだよ
>>6 今の標準マップより断然いいよ。全部ではないが番地も表示される
というかGoogle Mapsも地図データはゼンリン
はぁ…結局、情弱が騒いでただけか…
地図使うアプリが悲惨。
12 :
名無しさん@お腹いっぱい。:2012/09/21(金) 00:12:32.06 ID:8c6zYVkf
じゃあアプデしないとまずいのか…
明朝体の件が気になるんだがやむを得ないのか
純正地図も悪くないんだけどな。
以前のβ版データを持ってきてるアンチがこのタイミングで騒いでるだけ。
ら とかねーし。
成田空港普通にあるし。
>>14 これで解決と思うのは問題の本質を理解していない。
>>15 純正の地図データを提供してるインクリメントPの地図を見てみ?ゼンリンと遜色ないから。
これが全部反映されればまったく問題ない。俺はMapFanを持ってるから分かる。
>>16 AppleのAPIを使っているアプリはクソ地図のまま。脱Apple地図はできない。
切り替え期を狙った巧妙なネガキャンだな
21 :
名無しさん@お腹いっぱい。:2012/09/21(金) 22:41:13.81 ID:8c6zYVkf
Appleさんは、ソーシャルに解決するから時間が経てば云々言っているから、そうはならないんじゃあるまいか。
23 :
名無しさん@お腹いっぱい。:2012/09/22(土) 10:05:45.85 ID:ZIMy2a5O
長らく、ネット上の詐欺やハッキングの標的は、Windows x86ベースのプラットフォームで
あることがほとんどでした。様々な場面で、ユーザーが集中していたからです。
2012年7月の終わりに開催されたBlackhatおよびDefconのカンファレンスでは、
Mac OSX / iOS のセキュリティの、小さいけれども致命的になりかねない欠陥が相次いで発表されました。
このカンファレンスでは、ブートローダー (EFIベース) のブート処理中にハッキングし、
悪質なドライバをロードさせ、OS Xの破壊に利用することも可能な概念実証コード。
ファームウェアのフラッシング、その他の低レベルのハッキング、アプリケーション
セキュリティの全体像、カーネルの ヒープ領域への攻撃等が紹介され、注目はMac OS X と iOSに
集中した形になりました。
数年前までは、Macをテーマにしたセッション自体が非常に珍しかったのですが、
これはMacもハッキングされる時代が到来したことを示しているのでしょうか?
それは、見方次第といったところでしょう。これまでMacにはOSスタック保護にかけては
突出した成果があり、そう簡単に突破されることはなさそうです。
Mac OS X はBSD系であり、BSDはセキュリティの問題が驚くほど少ないという来歴があります。
そのためセキュリティ更新の間隔が数週間、時には数カ月に及ぶことも珍しくはありません。
他の多くのOSではこうはいきません。
http://mskot.xsrv.jp/mt/mt-search.cgi?IncludeBlogs=14&tag=iPhone&limit=20
もともと安全だが、最近は物騒ってことだね
今までよくもまぁNTの設計ごときでOS Xを叩けたものだ
素のbsdにはついてたセキュリティのためにやってるむだなことがいろいろ切られてるのに、比較しても意味がない。
>>28 OS Xの穴が見つかるのは基本的にiTunesやSafariでこれはクライアントOSの宿命
31 :
名無しさん@お腹いっぱい。:2012/09/22(土) 15:52:32.51 ID:HqMXKFH0
アプリの穴が致命的になってしまうのがMacOSX。
>>32 Windowsは比較的治安のいい層と貧困層がいるからお話にならない。
貧困層が銃乱射すれば被害がでる。
アプリの脆弱性がOSまでいくのを防ぐ仕組みが旧世代。
技術力ないからでなく、パフォーマンス稼ぐためだけど。
http://www.gizmodo.jp/2012/07/ios_6_3.html アップルにハッカーが白旗...iOS 6のハイセキュリティーでアプリ内課金の迂回手口はお手上げ
>iOS 6で施される対策を分析するに、もはや我々に勝ち目はない。現在のところ、こうしてアップデート
>されるAPIの迂回手口は存在せず、iOS 6の高度なセキュリティーレベルに讃辞を贈る以外はなさそうだ。
ハッカーたちも舌を巻くセキュリティーのiOS6
>>36 いままでの大穴が塞がれたと。
時間かかりすぎ。
>>37 アプリの割れ率はAndroid100%だぞ?早く対策しろよ
>>37 てか、iOS5に大穴が残っているんだから、これを塞がなきゃいけないのにね。
依然として抜き放題っていう。
>>38 JBで準備済み。iOSと同じで全ての端末に普及するのを待つか、古いのを
切り捨てるまでは有効ではないけど。初代iPadにはiOS6は入らないので
iOS5にも同じ改善をバックポートするか、古いのを切り捨てるまで問題を
抱えている事に変わらない。
40 :
名無しさん@お腹いっぱい。:2012/09/22(土) 23:55:52.97 ID:ZIMy2a5O
>>24 見落としてたスマソ
じゃあやっぱり更新するのがベストなんだな
自身の金儲けは守る、ユーザーは守らない
どうせiOS5を直したって、そんな古いもの使われ続けるだけでダメージだからやりたがらないよ
____
. / \
/ _ノ '' ⌒\
/ (● ) (● ) \
| :::::⌒, ゝ ⌒::::| あっプルプル
\ `ー=-' /
⊂⌒ヽ/ ヽ /⌒つ
\ ヽ / ヽ /
\_,,ノ |、_ノ
超・改悪地図アプリに鉄拳を食らわせよう!
地図ソフト責任者が退任へ=混乱招き引責か―米アップル
【シリコンバレー時事】米アップルは29日、多機能携帯向け基本ソフト(OS)「iOS(アイオーエス)」の統括責任者であるフォーストール上級副社長が年明けに退任すると明らかにした。
アイオーエス最新版の自社製地図ソフト「マップス」で混乱を招き、事実上の引責辞任に追い込まれたとみられる。 (時事通信)