LINUX.ORG.RU

Опубликован shellcode для мобильного телефона iPhone


0

0

Известный эксперт по вопросам компьютерной безопасности H.D. Moore опубликовал shellcode мобильного телефона Apple iPhone.

Ситуация ухудшается еще и тем, что, согласно обнародованной информации, все приложения на iPhone запускаются с привилегиями пользователя root. Это означает, что брешь в любой из программ теоретически может использоваться с целью захвата полного контроля над телефоном.

Взято с compulenta.ru - http://gadgets.compulenta.ru/334593/

>>> Подробности на английском

★★★★★

> Ситуация ухудшается еще и тем, что, согласно обнародованной > информации, все приложения на iPhone запускаются с привилегиями > пользователя root. Это означает, что брешь в любой из программ > теоретически может использоваться с целью захвата полного контроля > над телефоном.

Это еще ничего, а вот что будет когда телефоны захватят полный контроль!

shvonder
()

это на новой прошивке? или старой.. если старой, то новость огромный баян. А если на новой, то чета молчат другие новостные сайты...

aliens ★★
()
Ответ на: комментарий от Lumi

s/иподе/ифоне, извиняюсь -- описАлся.

Lumi ★★★★★
()

Мляя у него билдчаин нормальный в отличии от ублюдочной Нокииевской Symbian с его eclipse под супер-makekом для windows ублюдочными программами для подписи и нерабочестью под дебиан несмотря на использование gcc к качестве основного компилятора.

Хочу...

gena2x ★★★
()
Ответ на: комментарий от gena2x

Девайс знатный. Те, кто его старательно хаят - либо в руках не держали, либо студенты, не способные обеспечить материальную возможность покупки. HTC Touch против йамобилки - как Win95 против MacOS X. Понятно, что проприетарный и что дырки имеются - так ведь оно в своем классе достаточно революционное. Нокия такие девайсы лет через пять делать начнет. А тут - *nix агрегат карманного формата с приятным функционалом и дизайном. О софте. Сразу видно, что тут мало кто вплотную ковырялся в сем девайсе. Скажу для примера - на него даже Apache и PHP портировали, я уж молчу о том, что к йамобилке по SSH (да, OpenSSH тоже есть) можно подключиться. Софт плодится с жуткой скоростью, ибо - BSD он и в йамобилке BSD. О железе. А что скажет любая из ныне существующих девайсин на воспроизведение 1080p? Правильно, подавится. А йамобилко - крутит и хоть бы хны. Другой вопрос, что в 8ГБ только два фильма влазят. Поддержка TV-out обеспечена в 1.1.1.

Так что зря вы демагогию развели.

anonymous
()
Ответ на: комментарий от anonymous

А мне почему-то всегда казалось, что телефон нужен для того, чтобы по нему звонить.

anonymous
()
Ответ на: комментарий от anonymous

> Скажу для примера - на него даже Apache и PHP портировали

скажу даже более того, возможность портировать появилась благодаря найденной дырке и неофициально естессно.

isden ★★★★★
()
Ответ на: комментарий от isden

> скажу даже более того, возможность портировать появилась благодаря найденной дырке и неофициально естессно.

Политика Apple в отношении блокировки девайса под определенных опсосов - не есть гуд, конечно. Но это не повод недооценивать сам девайс. Кроме того, для особо любопытных: все это Джобс в общем-то сознательно сделал, советую почитать последнюю его книгу на этот счет, вышедшую примерно за год до вызода самой йамобилки.

anonymous
()
Ответ на: комментарий от anonymous

>. Но это не повод недооценивать сам девайс.

это повод послать девайс в южном направлении

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от Dima_Ky

>http://www.securityevaluators.com/iphone/ уже нашли и удачно эксплуатировали

"чукча не читатель - чукча писатель" ?

вы по ссылке своей хоидили? почитайте: дырка пропатченна + какие там условия для удачного взлома :)

я не защищаю айфон - просто любят люди преувеличить ;)

AcidumIrae ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.