Car-tech

Uppdatera iOS Nu, skadliga attacker kommer snart

How to remove viruses from your iPhone or iPad

How to remove viruses from your iPhone or iPad
Anonim

Apple släppte uppdateringar igår för iOS på iPhone, iPad och iPod Touch för att patchera brister som utnyttjades av JailbreakMe-hacket. Författaren till JailbreakMe-hacket svarade genom att göra JailbreakMe-källkoden offentlig - tillhandahålla skadliga utvecklare med de verktyg som de behöver för att attackera iPhone eller iPad. Loppet är på för att applicera Apple iOS-uppdateringar innan skadliga exploater börjar sända.

Uppdateringarna från Apple - iOS 4.0.2 för iPhone och iPod Touch och iOS 3.2.2 för iPad - utvecklades snabbt av Apple som svar på insikten att de brister som utnyttjas av JailbreakMe-verktyget för att hacka iOS genom att helt enkelt besöka en webbplats kan också användas för mer skadliga ändamål. Om JailbreakMe kan kringgå säkerhetsåtgärder och ändra kärnoperativsystemet kan det också göra andra attacker.

Efter att IOS-uppdateringarna från Apple kom ut, kom Comex - författaren till JailbreakMe-verktyget - källan till JailbreakMe public. Motivet för detta drag verkar oklart, eftersom nettoresultatet är att även användare som hackade sin smartphone eller surfplattform med hjälp av JailbreakMe-verktyget nu har en brådskande anledning att tillämpa Apple-uppdateringarna, sannolikt att ångra jailbreaken och återgå till en Apple-hanterad enhet

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Med källkoden i naturen är skadliga attacker sannolikt nära förestående eftersom andra utvecklare arbetar för att skapa nya attacker baserade på de utnyttjanden som används i JailbreakMe-verktyget. På samma sätt som med JailbreakMe-verktyget kan attacker ta total kontroll över iPhone eller iPad genom att locka användare att besöka en skadlig webbplats eller klicka på en skadlig länk från en sårbar enhet.

Mikko Hypponen, chefforskare för datasäkerhet Säljare F-Secure, kallade exploateringen imponerande och farlig. Han skrev ett blogginlägg som uppmanade iPhone, iPad och iPod Touch-användare att tillämpa Apple-uppdateringarna. "Även om vi ännu inte har sett skadliga attacker via JailbreakMe-sårbarheten rekommenderar vi att du installerar korrigeringsfilen genast."

Hypponen fortsätter att förklara att "Det betyder att användare som har jailbroken sina enheter och föredrar att behålla det På så sätt måste vi möta den ökade sannolikheten för skadliga attacker genom denna sårbarhet, "lägger till" Vi rekommenderar att alla iOS-användare, inklusive de som har jailbroken sina enheter, skulle installera den senaste uppdateringen nu. "

Tyvärr för användare av första -generation iPhones och iPod Touches, Apple iOS-uppdateringarna gäller inte för dessa enheter. I en ironisk vridning har dock en patch utvecklats av en annan jailbreak hack developer. Plåstret är tillgängligt via Cydia, så första generationens iPhone- och iPod Touch-användare måste först jailbreak enheten för att ladda ner och tillämpa uppdateringen.

IT-administratörer bör skydda iPhone-eller iPad-användare jailbreaking-enheter i första hand. Men - allt viktigare - IT-administratörer bör kräva att alla iPhones eller iPads som används i en affärsmiljö tillämpar Apple iOS-uppdateringar omedelbart för att skydda mot överhängande attacker baserade på JailbreakMe-utnyttjandet.