РАЗДЕЛЫ
Архив
|
PDF-файлы пробивают защиту "айфонов"≡ Безопасность | Новости | 04.08.2010 16:10 Специалисты по безопасности обеспокоились появлением веб-сервиса по разлочке устройств Apple для работы с любыми приложениями. Их внимание привлекли уязвимости, позволяющие осуществить процедуру джейлбрейкинга при минимальном участии пользователя. Напомним, что пару дней назад группа хакеров iPhone Dev Team открыла сервис JailbreakMe, позволяющую любому владельцу iPhone, iPod Touch и iPad снять заводскую защиту от установки несертифицированных приложений прямо из браузера. Для этого пользователю необходимо открыть в браузере Safari целевого устройства сайт этого сервиса и следовать нехитрым инструкциям. Как Атака осуществляется при помощи встроенного в PDF-файл особым образом запорченного шрифта, который вызывает некорректное завершение работы модуля по обработке шрифтов. Стоит отметить, что на этот раз проблема никоим образом не затрагивает продукцию компании Adobe, как это часто бывает с другими PDF-уязвимостями. Напротив, здесь используется слабое место просмотрщика PDF-файлов, встроенного в Safari. В F-Secure отмечают, что открытие вредоносных PDF-файлов не приводило к падению Adobe Reader под Windows, зато успешно роняло Foxit Reader (что делает потенциально возможным создание эксплойта для этой программы). Правда, компания Foxit уже весьма оперативно Специалисты Symantec провели предварительный анализ работы кода JailbreakMe и вполне резонно Судя по записям в микроблоге Чарли Миллера (Charlie Miller), известный эксперт по поиску "дыр" в продуктах Apple также полагает, что речь идёт о двух уязвимостях. "Прекрасная работа, — В Symantec отмечают, что пока ничего не известно о том, чтобы подобные PDF-файлы были нацелены на декстопы с Mac OS X и Safari. Вполне возможно, что эти версии браузера и ОС лишены данных уязвимостей, но говорить об этом наверняка пока рано. Нет информации и о существовании PDF-файлов, которые бы делали что-то действительно вредное. Принцип работы эксплойтов также не был опубликован. С другой стороны, их код всегда можно взять прямо с сайта JailbreakMe и попытаться использовать его в неправедных целях. Symantec отдаёт должное хакерам из iPhone Dev Team, которые постарались запутать этот код так, чтобы в нём было трудно разобраться, однако ясно, что рано или поздно эти уязвимости начнут вовсю использовать "тёмные силы". На данный момент, пока Apple не заткнула эти "дыры", для пользователей "ай-девайсов" существует единственный вариант защиты от потенциальной угрозы: не открывать PDF-файлы в Safari. Gizmodo также комментарии(0) | разделы: Новости | Безопасность Материалы по теме Разлочить яблофоны можно прямо из браузера Другие новости |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.