PDF Loading Warner – acopera vulnerabilitatea din iOS dupa jailbreak prin jailbreakme.com

PDF Loading Warner este o aplicatie lansata astazi in Cydia care practic face automat ce am explicat eu in tutorialul de aici. V-am spus ca solutia de jailbreak de pe jailbreakme.com foloseste o vulnerabilitate din iOS pentru a injecta payload-ul de jailbreak prin intermediul unui PDF, insa acea vulnerabilitate ramane in continuare deschisa si poate fi folosita de orice hacker rau intentionat. Ieri v-am explicat cum puteti aplica un patch care va atentioneaza de fiecare data cand intrati pe un website care incearca sa exploeateze acea vulnerabilitate, insa astazi a aparut si o aplicatie in Cydia care in esenta aplica automat acest patch pentru voi.

Toti cei care au facut jailbreak prin jailbreakme.com trebuie sa instaleze PDF Loading Warner din Cydia, este gratuita aplicatia, si daca intrati pe vreun website si va este afisat mesajul din poza de mai sus, apasati “Cancel” pentru a bloca exploatarea vulnerabilitatii de catre respectivul website. Daca ati aplicat patch-ul de ieri ar trebui sa fiti ok, insa daca vreti sa fiti extra siguri atunci puteti instala si aplicatia asta.

7 COMENTARII

  1. Vulnerabilitatea fiind existenta in iOS, fix-ul cred ca trebuie instalat de catre toti cei care au facut jb cu orice utilitar, nu numai cu jailbreakme.

  2. […] Astazi o agentie guvernamentala din Germania, Biroul Federal pentru Securitatea Informatiei, a dat publicitatii un comunicat de presa prin care avertizeaza posesorii de iPhone in legatura cu 2 vulnerabilitati “critice” din iOS, pentru care inca nu exista un patch care sa le acopere. Comunicatul se refera desigur la noua solutie de jailbreak publicata ieri si la modul in care aceasta exploateaza sistemul de operare pentru a obtine acces root. Agentia guvernamentala avertizeaza utilizatorii sa nu deschida documente PDF pe terminale si sa nu viziteze site-uri web necunoscute deoarece exista sansa de a fi infectati, iar hackerii ar putea avea acces la informatii persoanle/detalii pentru carti de credit/e-mails/etc. Pentru cei fara jailbreak nu prea exista metoda de protectie impotriva acestei vulnerabilitati, insa pentru cei cu jailbreak exista PDF Loading Warner. […]

  3. Am instalat si eu pe un 3g cu 3.1.3 PDF Loading Warner. Aseara am vrut sa imi pun alarma la ceas si mi-a tot dat eroare ca in imaginea de sus. Ce legatura este intre ceas si acea vulnerabilitate?