Dietro JailbreakMe si nascondono due gravi vulnerabilità di iOS e Safari

di Fabio Gozzo, pubblicata il 04 Agosto 2010, alle 17:07 nel canale Sicurezza

“Dietro JailbreakMe, il magico servizio che consente di sbloccare gli iPhone di Apple aprendo una semplice pagina web, si nascondono due gravi vulnerabilità”



Commenti (34)

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 11 di: muffetta pubblicato il 04 Agosto 2010, 18:48
Bh se hai il cell jb puoi applicarci un fix... e poi dicono che avere il jb è pericoloso asd
Commento # 12 di: Anthony77 pubblicato il 04 Agosto 2010, 19:27
ma l'exploit è compreso negli 800€ o va pagato a parte.....
Commento # 13 di: Pharanoise pubblicato il 04 Agosto 2010, 20:10
Prima la storia dell'antenna, ora due vulnerabilità grandi come una casa nel SO, certo che, considerando i soldi che si prendono, le cose le fanno veramente molto bene.

Ok, la fixeranno, però questa filosofia "costruisco la casa, poi vedo se sta in piedi, sennò la riparo", è un po vergognosa su un prodotto di questo livello...

Come sempre i test li fa chi ci va "ad abitare".
Commento # 14 di: CaFFeiNe pubblicato il 04 Agosto 2010, 21:06
e fanno tutto il casino per un banale rootkit su android, la cui esecuzione richiede che il telefono sia gia' rootato....

almeno su android si ha la certezza che le sandbox sono vere e proprie macchine virtuali a se stanti...
Commento # 15 di: Lwyrn pubblicato il 04 Agosto 2010, 21:11
Originariamente inviato da: Pharanoise
Prima la storia dell'antenna, ora due vulnerabilità grandi come una casa nel SO, certo che, considerando i soldi che si prendono, le cose le fanno veramente molto bene.

Ok, la fixeranno, però questa filosofia "costruisco la casa, poi vedo se sta in piedi, sennò la riparo", è un po vergognosa su un prodotto di questo livello...

Come sempre i test li fa chi ci va "ad abitare".


Mica è una filosofia che adotta solo Apple
O meglio... è una cosa naturalissima. Non voglio difendere Apple, ma fin quando i programmi saranno scritti dall'essere umano non è neanche lontanamente pensabile un software esente da bug. Figuriamoci un sistema operativo.
Si devon tener presente migliaia di righe di codice, migliaia di possibili situazione che il codice può affrontare. E come l'essere umano non è perfetto non lo sarà mai il software.
Quindi non vedo perché scandalizzarsi per una cosa del genere.
La Sony ha investito milioni per metter su un sistema anti pirateria impenetrabile... poi arriva GeoHot, trova il bug, e glie lo mette a quel servizio
Commento # 16 di: metrino pubblicato il 04 Agosto 2010, 22:37
Originariamente inviato da: DjLode
Sul firmware 4.1 di prossima uscita le falle sono già state toppate dalla sua prima release.

... nel senso che le hanno sbagliate?

Originariamente inviato da: CaFFeiNe
e fanno tutto il casino per un banale rootkit su android, la cui esecuzione richiede che il telefono sia gia' rootato....
[...]

Salute !!!
Si fa x ridere, CaFFeiNe non te la prendere

Seriamente sono un po' interdetto. E' vero che i bachi ci sono sempre, ma qui la faccenda (non me ne intendo però sembra fin troppo facile.
Praticamente in quattro e quattr'otto hanno tirato fuori due gravi falle che permettono l'esecuzione della qualunque.
Visti i tempi di reazione, tutto lascia pensare che gli hacker abbiano in cantiere altre possibili vie e quindi che i sistemi di Apple, il browser e il SO dell'iPhone, siano tutt'un colabrodo
Commento # 17 di: omerook pubblicato il 04 Agosto 2010, 22:59
quasi quasi si puo prendere in considerazione un bel terminale con windows mobile, dalle ultime statistiche pare che non se fili piu nessuno il che è sinonimo di sicurezza!
Commento # 18 di: metrino pubblicato il 04 Agosto 2010, 23:03
forse non se lo fila nessuno xché per incasinare iphone o android bisogna impegnarsi, mentre windows mobile esce incasinato di fabbrica
Commento # 19 di: omerook pubblicato il 04 Agosto 2010, 23:09
impegnarsi??
e si scrivere una url nella barra degli indirizzi è una faticaccia!
Commento # 20 di: ancestralelf pubblicato il 05 Agosto 2010, 00:15
E' uno dei migliori articoli che leggo da tempo, o meglio il primo che mi fa sorridere da molti anni... Considerando poi i ghigni di tutti gli utenti macosx che pensano di essere in un ventre di vacca. Anche se qui non si parla di macosx il concetto non è molto distante, fino a quando non se ne parla o diventa troppo evidente si crede che il problema non esista. Ad ogni modo per quanto non voglia schierarmi contro Apple questa cosa è al quanto imbarazzante se non si muovono a chiudere la falla i crackers avranno un bel giochino sotto l'ombrellone.
Fede
« Pagina Precedente     Pagina Successiva »