הסכנות שבאיפון פרוץ

amitp

New member
עד כמה שאני מבין
עדיין מדובר על רכיבי תוכנה שהמשתמש צריך להתקין באופן יזום. אז כן, המחשב האישי שלי פגיע יותר מהמיקרוגל, אבל זה המחיר שאני מוכן לשלם כדי שהוא יבצע את מה שאני רוצה...
 

BravoMan

Active member
מה שרוב האנשים לא מבינים, הוא שעצם העובדה שניתן
"לפרוץ" iPhone, כבר אומרת שהוא "פגיע" - פריצה מנצלת בעיית אבטחה.
&nbsp
במילים פשוטות - אם קיימת פריצה ל-iPhone, ולא פרצת - זה רק אומר שיש דלת פתוחה שלא ניצלת, אבל כל גורם זדוני יכול לנצל.
 

noa_f

New member
האם קיים מוצר מאובטח במאה אחוז?
עד כמה שידוע לי - לא. השאלה היא כמה זה קשה ו/או מתגמל.
העובדה שיש פריצה לא אומרת שקל לפרוץ למכשיר, במיוחד אם אין לך גישה פיזית אליו (אני לא נוהגת לפרוץ סלולריים, אז אני לא יודעת במה זה כרוך).
 

BravoMan

Active member
טענתי שיש?
פשוט רציתי להסביר שרמת האבטחה של המכשיר לא יורדת מעצם העובדה שמנצלים פרצת אבטחה למטרה טובה.
&nbsp
למעשה, לא פעם היא עולה - כי חלק מהפריצות סותמות את החור לאחר התקנתן, כך שתוקף זדוני לא יוכל לנצל אותו.
מן הראוי גם לזכור שאין באמת חובה בגישה פיזית למכשיר.
&nbsp
כל עוד המשתמש שלו דואג לסנכרן אותו עם מחשב, מספיק להדביק את המחשב, ואת זה, במיוחד במקרה של Windows, יש 1001 דרכים לעשות מרחוק.
 

BravoMan

Active member
נו, לפחות על משהו אנחנו מסכימים
 

Powerball

New member
פריצה=בעית אבטחה - לא לגמרי מדוייק...
פריצת איפון נעשית על ידי בעל המכשיר, או לבקשתו.
היא מתבצעת תחת מגע וגישה מלאה למכשיר.
זו אינה בעית אבטחה במובן המקובל של המונח.
 

amitp

New member
טעות בידך
פריצת האייפון מתבצעת תוך שימוש ב"חורי אבטחה" של אפל, על מנת לקבל גישה מלאה למכשיר ולעצב את הFIRMWARE שלו כרצון המפעיל. כשמשתמשים בכך כדי "לפרוץ" לצורך התקנת CYDIA ודומיו - זה על פי רצונך. אבל אפשר לעשות בזה שימוש דומה גם ללא רצונך, ולקבל שליטה מלאה על המכשיר שלך (הכוונה היא להשתלט על מכשיר שלא בוצעה בו פעולת פריצה יזומה). חלק מהחורים הללו אכן מחייבים פעולה יזומה של המשתמש, אבל חלקם לא, וכמו ש(יתכן ו)זכור לך אחד ממנועי הפריצה ששוחררו איפשר לפרוץ את המכשיר על ידי גלישה לאתר WEB. מה שזה אומר שבאותו אופן בדיוק האקר יכול היה לבנות אתר זדוני שישתלט על כלל מכשירי האייפון הקיימים ויעשה בהם כרצונו.
 

BravoMan

Active member
זה לא מה שכתבתי:
ה-Jailbreak - תוכנת הפריצה שמופצת ומשתמשים מריצים מרצונם ואינה מתקינה דבר זדוני, היא כשלעצמה אינה בעיית אבטחה.
&nbsp
אבל, היא חייבת לנצל בעיית אבטחה קיימת, אחרת היא לא תוכל לפעול.
באופן רשמי, מערכת הפעלה של iPhone אמורה למנוע מכל קוד חיצוני לרוץ ולקבל הרשאות לשינוי מערכת הפעלה.
בד"כ זה דבר חיובי - זה מונע מתוכנות זדוניות לפגוע בטלפון.
אבל במקרה של Apple יש בעיה רצינית - בגלל שגם בהרשאות רגילות, שאינן פוגעות בטלפון, Apple מאפשרת רק לאפליקציות שהיא אישרה לרוץ, יש הרבה אנשים שמחפשים פגמים באבטחה שלה, שיאפשרו גם לאפליקציות לא מאושרות, אבל עדיין טובות וחיוניות, לרוץ.
&nbsp
אלא שהפגם הדרוש לכך, הוא לא פגם קטן, הוא עוקף את כל האבטחה, ומאפשר לכל קוד לרוץ, ולמעשה, כדי ליישם אותו צריך יכולת לשנות רכיבי ליבה של מערכת הפעלה.
&nbsp
בקיצור - Jailbreak אינו חור. אבל כדי שהוא יהיה אפשרי, חייב להיות חור אבטחה רציני במכשיר.
&nbsp
בשנה שעברה פורסם על ווירוס ל-Mac, שבאופן אוטומטי לגמרי התקין תוכנות זדוניות על כל מכשיר iOS שחובר למחשב נגוע.
כל מה שמשתמש במחשב יכול לעשות ל-iPhone בלי צורך להקליד ססמה, תוכנה זדונית יכולה לעשות בשם המשתמש בלי ידיעתו והתערבותו.
 

Powerball

New member
ןבכל זאת - זה לא אותו דבר
כל מערכת ניתנת לפריצה. השאלה איזו גישה יש לך אליה, ולכמה זמן.
גם אם יש בהתקנת ג׳יילברייק ״הוכחה״ לפירצת אבטחה, זו עדיין ״פירצה״ המחייבת גישה מלאה למכשיר ואין היא אומרת דבר וחצי דבר על האפשרות לפרוץ למכשיר מרחוק, ללא הרשאת שימוש, ללא מגע מלא עם המכשיר.
 

BravoMan

Active member
מה זה "מגע מלא" עם המכשיר?
פריצת אבטחה "מקומית" היא עדיין פריצת אבטחה. אם המחשב שלך מוגן ע"י ססמה, אבל אפשר לעקוף את הססמה כשמתיישבים מול המחשב, זו עדיין פריצת אבטחה לכל דבר ועניין.
&nbsp
כפי שהסברתי לך כבר, ניתן לנצל את הפריצה של Jailbreak מרחוק, ולמעשה עשו זאת - קודם פרוצים ל-PC שמחובר לאינטרנט, וברגע שהטלפון מתחבר - בום! יש לפורץ המרוחק גישה מלאה ומושלמת לטלפון.
&nbsp
ושוב - זו לא פנטזיה שלי ולא תאוריה - קיימת נוזקה כזו שהופצה והגיע לכותרות. אם ממש חשוב לך, אחפש קישור.
 

Powerball

New member
לא, לא...
לא חשוב לי.
פוטר אותך מלחפש קישור, ואני פטור מלקרוא אותו.
לילה טוב
 
למעלה