Tehnografi.com - ВСхнологичСскиС новости, ΠΎΠ±Π·ΠΎΡ€Ρ‹ ΠΈ совСты

Как Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ iOS 7.1.1

i0n1c ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ для устройств с iOS 7.1.1

Π—Π½Π°ΠΌΠ΅Π½ΠΈΡ‚Ρ‹ΠΉ Ρ…Π°ΠΊΠ΅Ρ€ Π‘Ρ‚Π΅Ρ„Π°Π½ ЭссСр, Ρ‚Π°ΠΊΠΆΠ΅ извСстный Π½Π° Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ-сцСнС ΠΊΠ°ΠΊ i0n1c, ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ объяснил ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ iOS 7.1.1 Π½Π° устройствах iOS. ΠœΡ‹ ΡƒΠΆΠ΅ Π·Π½Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ это, вмСстС с Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠΌ winocm, Π΄Π°Π»ΠΎ Π½Π°Π΄Π΅ΠΆΠ΄Ρƒ сообщСству Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊΠΎΠ² ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΌ ΡΠΊΠΎΡ€Π΅ΠΉΡˆΠ΅ΠΌ выпускС Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊΠ° для послСднСй вСрсии мобильной ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Apple, iOS 7.1.1.

Как Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ iOS 7.1.1 1

Jailbreak iOS 7.1.1 СдинствСнный Π² своСм Ρ€ΠΎΠ΄Π΅

Π”ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ, ΡΡ‚ΠΎΠ»ΡŒ ΠΆΠ΅Π»Π°Π½Π½Ρ‹ΠΉ ΠΌΠ½ΠΎΠ³ΠΈΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ ΠΈ Π΅Ρ‰Π΅ Π½Π΅ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΉ, являСтся Β«ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ Π² своСм Ρ€ΠΎΠ΄Π΅Β». Π­Ρ‚ΠΎ связано с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π² Π½Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ основная ошибка, которая скрыта Π²Π½ΡƒΡ‚Ρ€ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, доступ ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π»Π΅Π³ΠΊΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄Π°ΠΆΠ΅ Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ iOS Sandbox.

Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ΄ эксплуатации для выполнСния Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊΠ° ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· любого прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅. Π­Ρ‚ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΎΡ‡Π΅Π½ΡŒ отличаСтся ΠΎΡ‚ ΠΏΠΎΡ‡Ρ‚ΠΈ всСх уязвимостСй ядра, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊΠ΅, Π² вСрсии мобильной ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Apple, IOS 4. ЀактичСски, Π΄ΠΎ сих ΠΏΠΎΡ€ Π±Ρ‹Π»ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 2 уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠΌΠ΅Π»ΠΈ Ρ‚Π°ΠΊΠΈΠ΅ ΠΆΠ΅ возмоТности. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Π±Ρ‹Π» использован со Π·Π½Π°ΠΌΠ΅Π½ΠΈΡ‚Ρ‹ΠΌ JailbreakMe3 ΠΈΠ· comex ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ, Ρ‚Π°ΠΊΠΆΠ΅ извСстной уязвимости, posix_spawn), раскрытой SektionEins Π²ΠΎ врСмя SyScan 2013 ΠΈ ΠΏΠΎΠ·ΠΆΠ΅ использованной сообщСством Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊΠΎΠ² Π² извСстном Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊΠ΅ p0sixpwn,

Как Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ iOS 7.1.1 2

Π’ блиТайшиС Π½Π΅Π΄Π΅Π»ΠΈ ΠΌΡ‹ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ iOS 7.1.1

Π’Π°ΠΊΠΆΠ΅ Ρ…Π°ΠΊΠ΅Ρ€ ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚, ΠΊΠ°ΠΊΠΎΠ²Ρ‹ основныС ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π²Π΅ΠΊΡ‚ΠΎΡ€Ρ‹ ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ внСдрСния эксплойта, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΈ Π±Ρ‹ Π½Π°ΠΌ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ Π½Π° любом ΠΈΠ· Π½Π°ΡˆΠΈΡ… устройств iOS (iPhone, iPod touch, iPad):

  • Π’Π·Ρ€Ρ‹Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ прилоТСния, Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΊΠ°ΠΊ MobileSafari.
  • Π’Π·Ρ€Ρ‹Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ² любого уязвимого прилоТСния AppStore.
  • Эксплойт ΠΈΠ· Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

i0n1c Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚, Ρ‡Ρ‚ΠΎ этот Β«ΠΏΠΎΠ΄Π²ΠΈΠ³Β» ΠΎΡ‡Π΅Π½ΡŒ Π»Π΅Π³ΠΊΠΎ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ, Ρ‚Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ Ρ‡Ρ‚ΠΎ прилоТСния для Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования Π½Π΅ ΠΈΡΡ‡Π΅Π·Π°ΡŽΡ‚ ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ снова ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ. ЀактичСски, ΠΎΠ½ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ Β«Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ случаи» этого Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Β«ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… нСдСль», Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π½Π°ΠΌ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ Π½ΠΎΠ²ΠΎΠΉ вСрсии мобильной ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. Apple,

Как Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ iOS 7.1.1 3

iOS 7.1.1 ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΈΠΌΠ΅Π΅Ρ‚ нСсколько уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ

Π˜Π·Π²Π΅ΡΡ‚Π½Ρ‹ΠΉ Ρ…Π°ΠΊΠ΅Ρ€ Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ», Ρ‡Ρ‚ΠΎ послС Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊΠ° устройства с iOS 7.1.1 ΠΎΠ½ смог ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ stack_guard, опубликованная Π² Π°ΠΏΡ€Π΅Π»Π΅ 2013 Π³ΠΎΠ΄Π°, Π΅Ρ‰Π΅ Π½Π΅ Π±Ρ‹Π»Π° исправлСна ​​в послСднСй вСрсии iOS, ΠΈ, интСрСсно, Π½Π΅ Π² Mac OS X.

Π­Ρ‚Π° рассматриваСмая ошибка позволяСт Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ исполняСмый Ρ„Π°ΠΉΠ», Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π» Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ stack_guard, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для прСдотвращСния уязвимости, связанной с ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΡ„Π΅Ρ€Π°. Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, эта ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт снова ΠΈ Π±ΠΎΠ»Π΅Π΅ Π»Π΅Π³ΠΊΠΎ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ stack_guard.

ΠšΠΎΡ€ΠΎΡ‡Π΅ говоря, каТСтся, Ρ‡Ρ‚ΠΎ Π½Π°ΠΌ ΠΎΡΡ‚Π°Π»ΠΎΡΡŒ совсСм Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ Π”ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ iOS 7.1.1 Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° iPhone 5s, 5c, 5, 4s, 4, iPad Air, iPad ΠΈ iPad mini.