אפליקציות צד שלישי?

אפליקציות צד שלישי?

בכתבה שלהלן, מדובר על פירצת אבטחה (לכאורה) במקרה של התקנת "אפליקציית צד שלישי", דרך לינק המגיע בסמס.
בלי קשר לסוגיית האבטחה - מה פירוש "אפליקציית צד שלישי"? האפשרות היחידה שאני מכיר להתקנת אפליקציה, היא דרך האפסטור (במערכת לא פרוצה).
[URL]http://www.ynet.co.il/articles/0,7340,L-4590568,00.html[/URL]
 

gadi7

New member
בכתבה דומה שהתפסמה ביום חמישי 6.11

שהפרצה משפיעה אך ורק על מכשירים פרוצים [URL]http://www.ynet.co.il/articles/0,7340,L-4588843,00.html[/URL]
מכשירים שלא נפרצו, ממשיכים בד"כ ליהנות מהיתרונות הגלומים במדיניות "הגן הנעול" ומעניקים לבעליהם שלווה נפשית. ניתן להניח בסבירות גבוהה (אם כי לעום לא תהיה ודאות גמורה), שמי שמתקין אפליקציות רק מהאפסטור, יכול להמשיך לישון בשקט. מי שמוצא דרכי עפר עוקפות, עלול לדאבונו, לגלות את הסכנות האורבות בעת סטיה מדרך המלך
 

BravoMan

Active member
חשוב לדעת שאין שום "דרך המלך"!

ראשית, אם קוראים את הכתבה במקור באנגלית:
http://www.fireeye.com/blog/technic...ue-attack-all-your-ios-apps-belong-to-us.html
&nbsp
מגלים שגם מכשירים שאינם פרוצים, וטהורים לחלוטין, פגיעים, כי מדובר בפשלה של Apple שלא טרחה לבדוק אם היישום המותקן אכן חתום ע"י אותו מפתח בדיוק, כמו יישום שכבר קיים במכשיר.
&nbsp
ב-iPhone, יש אפשרות, חוקית לחלוטין שנבנתה ע"י Apple, להתקין יישומים שלא דרך החנות, ונועדה בעיקר לארגונים.
זה לא פשוט כמו ב-Android, אבל אפשרי גם אם המכשיר אינו מכשיר "ארגוני".
&nbsp
הבעיה: תוכנה אחת יכולה להזדהות בתור תוכנה אחרת, והמכשיר לא בודק שמדובר בקובץ ממפתחים שונים, למרות שיש לו יכולת טכנית לבדוק את זה.
&nbsp
גם הכתבה השנייה מדבר על פריצה דומה, וגם היא תקפה למכשירים לא פרוצים ומעודכנים עד הסוף, רק ששם במקום להחליף תוכנה קיימת, מתקינים יישומים נוספים, וכל זה בלי ידיעת המשתמש.
&nbsp
וכתשובה לשואל המקורי:
"יישום צד שלישי" הוא כל יישום שלא פותח ע"י Apple עצמה.
גם יישומים בחנות המובנית הם "יישומי צד שלישי".
&nbsp
כדאי לדעת, שהביטחון ש-Apple יוצרת עצל המשתמשים הוא שקרי.
בפועל, המכשירים שלה פגיעים לא פחות מהמתחרים, ולכן חובה על המשתמש להפעיל שיקול דעת גם כשהוא מתקין יישומים מהחנות הרשמית על מכשיר לא פרוץ, וגם ובמיוחד כשהוא מתקין תוכנות על מחשב אליו הוא מחבר את מכשיר ה-iOS שלו!
 

se7en77

New member
יש הרבה דרכים להתקין תוכנות

חלקן חוקיות וחלקן לא , תמיד כדאי להיזהר ולבדוק מהיכן מתקינים.
&nbsp
צריך לחשוב על זה ככה , ברגע שיש פריצה למכשיר זה אומר שגם מתכנתי הוירוסים יכולים להשתמש בפריצה בשביל דברים אחרים.
 

AYELET1

New member
אפליקציות צד שלישי הן אפליקציות שלא מבית APPLE

וכן, זה כולל גם את אלו מהאפ סטור שלא אפל היא היוצר שלהן, אלא היא רק אישרה ואיפשרה את העלתן לחנות.
 
מחדד את השאלה

האם יש דרך (ישרה או פתלתלה) להתקין אפליקציה שלא דרך האפסטור?
נראה לי שלכך הכוונה בכתבה שהבאתי. שאם לא כך, הרי אפל היו מסירים את האפליקציה הזדונית, והסכנה היתה נעלמת.
 

AYELET1

New member
יש. לאחר פריצה. וישנם יישומים כשרים לגמרי

שאתה יכול להתקין לאחר jailbreak (ושוב- זה חוקי למהדרין! כל עוד אינך לוקח יישום שבעליו אינו מאפשר להתקינו שלא דרך האפ סטור, ומתקין אותו פרוץ. ואגב, זה כולל גם יישומים בתשלום וגם כאלו חחינמיים שבעליהם מעדיף לעבוד רק דרך האפ סטור).
 

BravoMan

Active member
לא רק!

כמו שכתבתי בהודעתי הקודמת, אפשר גם על מכשיר לא פרוץ להתקין יישומים שלא דרך החנות, אלא דרך מחשב מקומי או שרת פרטי ברשת.
&nbsp
זה נקרא "הפצת אד-הוק (Ad-Hoc)", זו תכונה ש-Apple עצמה הכניסה למכשירים, ויש לה שני יעודים רשמיים:
&nbsp
1. לאפשר למפתחים לבחון את היישומים שלהם על מכשירים אמתיים לפני שליחתם לחנות.
האופציה פתוחה לבעלי חשבון מפתח רגיל, ומאפשרת התקנה על 100 מכשירים במקביל דרך תוכנת iTunes במחשב.
(המכשיר כלל לא צריכים להיות שייכים למפתח).
&nbsp
2. לאפשר לתאגידים וארגונים שונים להפיץ אפליקציות פנימיות שלא ניתן להעלות לחנות.
דרוש חשבון תאגידי מיוחד (עולה יותר, אבל אתה לא באמת חייב להיות תאגיד), ומאפשר התקנה על מספר לא מוגבל של מכשירים, וללא צורך ב-iTunes או חיבור קווי למחשב.
&nbsp
שני מזיקים עליהם דובר בכתבות, ניצלו את האפשרות השנייה, ולכן פועלי גם על מכשירים שלא עברו פריצה.
 
למעלה