人気記事ランキング
Tweet数ランキング

PDF読み込みの際の脆弱性からiOS 4デバイスを守るためにはジェイルブレイクするのが賢明である、という件について

2010.08.21 22:00 コメント数:[ 3 ]
  • このエントリーをはてなブックマークに追加

100818jyiosdpaipdfe.jpg


Jailbreakme.com」というウェブサイトは、モバイルSafariからアクセスすると、iOSデバイスを1クリックでジェルブレイクできる、というサービスを提供しています。しかし、これはセキュリティの脆弱性を露呈している、ということでもあります。iOSデバイスをジェイルブレイクすると、セキュリティオプションが増え、ジェイルブレイクしたほうが安全であるということも考えられるわけです。

「jailbreakme」は、iOSのPDFの脆弱性を活用して機能しているのですが、これは悪意のある攻撃などにも、簡単に応用できてしまう脆弱性でもあります。PDFを、iPhone・iPod touch・iPadなどのモバイルSafariで読み込むと、セキュリティ問題を引き起こしてしまう可能性があるのです。

 

今のところ、悪意のある攻撃はまだ報告されていませんが、iOSデバイスでネットを見る場合、PDFファイルには、特に気をつけておいた方がよさそうです。セキュリティ会社F-Secureのブログでは、PDF Loading Warnerという、PDFを読み込む際に警告を表示してくれる、ジェイルブレイクアプリの使用を奨励しています(ジェイルブレイクしている場合、Cydiaで検索)。

Appleの方でもパッチを作成中とのことですが、リリース日は発表されていません。パッチがリリースされるまでの間は、十分気をつけたいものですこの問題に対応した「iPhone および iPod touch 用の iOS 4.0.2 アップデート」がリリースされています。(ジェイルブレイクの際には、デバイスのsshパスワードを変更するのをお忘れなく)。

ジェイルブレイクしたいと思っている方は、jailbreakmeについての記事も、参考にしてみてください。


Questions and Answers on the jailbreakme vulnerability [F-Secure]

Adam Dachis (原文/まいるす・ゑびす)

 

あわせて読みたい

UPDATE:アップデート情報を追記しました。更新が遅くなり失礼致しました。ご指摘コメントありがとうございます!

4881667467


remote-buy-jp2._V45733929.jpg

コメント(3)
user-pic

8/11にこの問題に対応したiOS4.0.2がリリースされてます。

user-pic

iOS4.0.2ってやっぱそうでしたよね。記事よんで「あれれ?」って思ってたんで。

user-pic

4.0.2もそうだけど、Cydiaの作者Saurikがとっくの昔にカーネルのパッチを作って配布してますよ。JBerはこっちを適応した方がよいかと。

コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集委員
早川大地 | URL
平田大治 | URL
横尾茜
小山龍介 | URL
編集長
常山剛 * | URL
編集部(問い合わせ先
松井亮太 *
安齋慎平 * | URL
まいるす・ゑびす | URL
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD | URL
伊藤貴之 | URL
ライター
eccentrics | URL
傍島康雄 | URL
ドサ健 | URL
山内純子 | URL
祐天寺ヨリエ
聖幸 | URL
山崎俊輔 | URL
美崎薫
カメきち | URL
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子 | URL
野本纏花| URL
田中二郎三郎
箱石昇平| URL
浅田資継| URL
enthumble| URL
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一 *
広告営業(問い合わせ先
城口智義 *
土井孝彦 *
阿座上陽平 *
碓井真紀 *
山下恵子 *
広告進行
山本朋子 *
ディビジョンディレクター
尾田和実 * | URL
ジェネラルマネジャー
長田真 *
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!