Jailbreaking może być znacznie łatwiejszy

Konkurs odbywa się w tych dniach pwn2own, jeden z największych konkursów hakerskich na świecie, podczas którego eksperci ds. bezpieczeństwa i hakerzy zbierają się, aby wykazać luki w zabezpieczeniach oprogramowania dostępnego obecnie na rynku.

Dla nas ważny jest jego wyczyn Ralf Philipp Weinmann i Vincenzo Iozzo, 2 osoby, które przez 2 tygodnie pracowały nad stworzeniem exploita umożliwiającego wyodrębnienie bazy danych SMS-s z jednego iPhone bez fizycznego dostępu do niego. Aby exploit zadziałał iPhonemusi odwiedzić witrynę zawierającą kod, jest on wstrzykiwany do telefonu, a telefon przesyła dane bezpośrednio na serwer witryny. Podobną metodę zastosowano w oprogramowaniu sprzętowym 1.x do jailbreakowania plików iPhone 2G si odpowiadać on Mięśniak można ponownie wykorzystać w obecnej generacji telefonów komórkowych z obecnym oprogramowaniem, ponieważ ten exploit mógłby zostać wykorzystany w wersji Safari istnienie w iUrządzenieNasze API.

Teoretycznie brzmi to nieźle, ale patrząc realistycznie, jest bardzo mało prawdopodobne, że zobaczymy coś takiego na obecnej generacji iDevices, po pierwsze Apple prawdopodobnie naprawi exploit, a nawet jeśli nie, jailbreak metoda przez stronę internetową jest całkowicie niepraktyczna dla tych, którzy nie mają terminali kupionych od operatorów telefonicznych w swoim kraju i nie mają żadnej karty do ich aktywacji, ponieważ nie będą mieli możliwości dostępu do strony internetowej z poziomu iPhone w trybie awaryjnym.

Nie wiadomo, na jakim oprogramowaniu sprzętowym przeprowadzono demonstrację, ale nie ma to większego znaczenia, biorąc pod uwagę, że exploit został wykonany Safari, jest to jednak dodatkowy powód, aby zachować spokój, ponieważ dostępna będzie metoda jailbreak iPhone OS 4.0.