- 56677 PV科学的に偽りであることが証明された体に関する10の迷信
- 28625 PV怠惰の誘惑に負けない! 在宅勤務でモチベーションを保つために
- 28095 PVDropboxだけじゃない! 大容量ファイルでも楽に使える5つのファイル共有サービス
- 25965 PV常に家をキレイに保つには家の中を毎日20分ずつ30日に分けて掃除するといい
- 20794 PVEvernoteを120%使い倒すScanSnapのTips集
- 20002 PV写真嫌いなあなたへ~写真に上手く撮られるためのコツを教えます!
- 18086 PV昼寝の効果を最強にするために、理想的な昼寝時間を「Take a Nap Nap Wheel」で知る
- 16180 PVバインダークリップ二つでスマートフォンドックをDIY
- 15583 PV人生を変えるにはその90%を占める「自分の態度」を変えるべし
- 15352 PV「お風呂ではどこから洗うの?」は果てしない愚問である
- 14882 PV頭の中にあることをきちんと実現するための新感覚ToDo管理ツール「Pegby」
- 14465 PV毎日少しずつ努力することが「大きな目標」を達成する近道
- 14418 PVWindowsとMacでパソコンの起動音をミュートする方法
- 13994 PV寝逃げでリセットはNG? 眠れないときは無理に寝ない方が良い!?
- 13915 PVペットボトルがレンズキャップとして使えるらしい
- 13330 PV100円から手に入るスマフォスタンド
- 12806 PV別れを回避! 恋愛を長続きさせるコツ
- 12194 PV一人暮らしの電気代を節約する方法
- 12177 PV理系ホーム画面~究極のホーム画面を求めて
- 11983 PVアイコニックホーム画面~究極のホーム画面を求めて
PDF読み込みの際の脆弱性からiOS 4デバイスを守るためにはジェイルブレイクするのが賢明である、という件について
「Jailbreakme.com」というウェブサイトは、モバイルSafariからアクセスすると、iOSデバイスを1クリックでジェルブレイクできる、というサービスを提供しています。しかし、これはセキュリティの脆弱性を露呈している、ということでもあります。iOSデバイスをジェイルブレイクすると、セキュリティオプションが増え、ジェイルブレイクしたほうが安全であるということも考えられるわけです。
「jailbreakme」は、iOSのPDFの脆弱性を活用して機能しているのですが、これは悪意のある攻撃などにも、簡単に応用できてしまう脆弱性でもあります。PDFを、iPhone・iPod touch・iPadなどのモバイルSafariで読み込むと、セキュリティ問題を引き起こしてしまう可能性があるのです。
今のところ、悪意のある攻撃はまだ報告されていませんが、iOSデバイスでネットを見る場合、PDFファイルには、特に気をつけておいた方がよさそうです。セキュリティ会社F-Secureのブログでは、PDF Loading Warnerという、PDFを読み込む際に警告を表示してくれる、ジェイルブレイクアプリの使用を奨励しています(ジェイルブレイクしている場合、Cydiaで検索)。
Appleの方でもパッチを作成中とのことですが、リリース日は発表されていません。パッチがリリースされるまでの間は、十分気をつけたいものですこの問題に対応した「iPhone および iPod touch 用の iOS 4.0.2 アップデート」がリリースされています。(ジェイルブレイクの際には、デバイスのsshパスワードを変更するのをお忘れなく)。
ジェイルブレイクしたいと思っている方は、jailbreakmeについての記事も、参考にしてみてください。
Questions and Answers on the jailbreakme vulnerability [F-Secure]
Adam Dachis (原文/まいるす・ゑびす)
- PDF読み込みの際の脆弱性からiOS 4デバイスを守るためにはジェイルブレイクするのが賢明である、という件について
- ジェイルブレイクする前に知っておきたい、4つのデメリット
- iOS 4.xをわずかワンクリックでジェイルブレイクできる「JailbreakMe」
- ついに「JailbreakMe」が復活! 再びiPhoneの脱獄がいとも簡単に!
- iOS 5が完全脱獄できるまで、ジェイルブレイクせずに耐え忍ぶための知恵
- iPhone 4脱獄ツール「JailbreakMe 2.0」登場。ワンクリック、パソコン不要
- これからジェイルブレイクしてみたい人への必勝ガイド
- Mac OS の Expose風にタスク切り替えができるiPhone アプリ「Multifl0w」(要脱獄)
- 遠距離恋愛になる彼にこんなことを言われました。
- Googleマップ連動のiPhone向けアプリ『発掘! 新パワースポット』
- あなたのAndroidに潜り込んだスパイアプリが見つかるかも?『tSpyChecker』
- 元祖携帯電話用twitterクライアントがスマホ対応! 『モバツイsmart』
このエントリーのトラックバックURL :
















8/11にこの問題に対応したiOS4.0.2がリリースされてます。
iOS4.0.2ってやっぱそうでしたよね。記事よんで「あれれ?」って思ってたんで。
4.0.2もそうだけど、Cydiaの作者Saurikがとっくの昔にカーネルのパッチを作って配布してますよ。JBerはこっちを適応した方がよいかと。