อะไรคือความเสี่ยงของการแหกคุกอุปกรณ์ iOS


11

ฉันรู้ว่าหลายคนแหกคุกอุปกรณ์ iOS ของพวกเขา มีความเสี่ยงที่เกี่ยวข้องกับการถูกจำคุกหรือไม่? ถ้าเช่นนั้นจะเป็นอย่างไร คุณสามารถปิดอุปกรณ์ของคุณโดยการเจลเบรคได้หรือไม่? สิ่งที่เลวร้ายที่สุดที่อาจเกิดขึ้นคืออะไร?


1
นี่อาจเป็นเรื่องธรรมดาเกินไปที่จะใช้งานเนื่องจากลักษณะการแหกคุกที่เปลี่ยนแปลงตลอดเวลาและการเปลี่ยนแปลงฮาร์ดแวร์อย่างต่อเนื่อง คุณจะสามารถทำสิ่งนี้ให้เฉพาะเจาะจงมากขึ้นหรือไม่เพื่อนำไปใช้กับจุดที่แก้ไข / ตอบได้ทันเวลา ในปัจจุบันดูเหมือนว่าฉันจะสมมุติ
bmike

คำตอบ:


14

สถานการณ์ที่เลวร้ายที่สุดกรณีที่แน่นอนที่สุดคือคุณถูกบังคับให้เปลี่ยนกลับไปใช้อุปกรณ์ที่ไม่ใช่การเจลเบรคและอาจสูญเสียเนื้อหาหากคุณไม่ได้ทำการสำรองข้อมูลที่จำเป็น นั่นคือไม่มีเหตุการณ์กรณีที่เลวร้ายที่สุด เป็นที่ทราบว่า Apple จะนำคุณออกไปหากคุณนำอุปกรณ์ที่ติดคุกมาด้วย พวกเขามีท่าทางที่มั่นคงต่อการปฏิบัติและระบุว่าจะทำให้การรับประกันของคุณเป็นโมฆะ แน่นอนว่าการติดตั้ง iOS ใหม่และการลบการเจลเบรคนั้นแก้ไขปัญหานี้ได้ นอกจากนี้การอัปเกรดเป็นเวอร์ชัน iOS ในอนาคตจะลบการเจลเบรค (ไม่สามารถอัปเดต OTA ใน iOS 5)

คุณไม่สามารถ " ก่ออิฐ " อุปกรณ์ของคุณแสดงผลไม่สามารถใช้งานได้โดยใช้ยูทิลิตี Jailbreak ทำซ้ำคุณไม่สามารถ "ก่ออิฐ" อุปกรณ์ของคุณได้อีกต่อไปเกินกว่าที่คุณจะสามารถแสดงผล Mac ที่ไม่สามารถใช้งานได้โดย messing กับ OS X การคืนค่าอย่างง่ายจะคืนค่าอุปกรณ์กลับสู่สถานะดั้งเดิม ข่าวลือที่ไม่ดีมีแนวโน้มเริ่มต้นขึ้นเนื่องจากแผนการป้องกันในสถานที่ที่ปลอดภัยป้องกันอุปกรณ์มือถือจากการดัดแปลง (กล่าวคือทำลายระบบปิดของ Apple) Apple ได้ตั้งค่าฝ่าฝืนผู้ฝ่าฝืนจะต้องผ่านการเปิด iOS ในระหว่างขั้นตอนเหล่านั้นอาจเกิดปัญหาขึ้นทำให้โทรศัพท์อยู่ในสถานะ "ฟลักซ์" สิ่งนี้เกิดขึ้นเมื่ออุปกรณ์ถูกทิ้งไว้โดยไม่มีระบบปฏิบัติการที่ใช้งานได้ ในสถานะนี้จะไม่ดูวิธีแก้ไข iTunes อย่างสง่างาม แต่ค่อนข้างจะนั่งอยู่ในสภาวะที่ถูกทอดทิ้งและต้องการซอฟต์แวร์เพิ่มเติมเพื่อ "คืนชีวิต" อย่างไรก็ตามเป็นเสมอความเป็นไปได้ที่จะคืนค่ามันและสิ่งอื่นใดที่กำลังจะมาถึงเพื่อเรียกร้องเป็นอย่างอื่นจะทำให้เกิดความไม่รู้และความไร้ประสิทธิภาพของตนเองในการแก้ไขปัญหา ฉันคิดว่าการเปรียบเทียบที่เหมาะสมคือการมองคนที่พยายามจะกระโดดสตาร์ทรถ เป็นไปได้ที่จะเพิ่มรถยนต์ใด ๆ แต่บางคนอาจย้อนกลับสายเคเบิลหรือล้มเหลวในการยึดติดกับพื้นดินที่เหมาะสม ประกายไฟบินและ ECU กางเกงขาสั้น แน่นอนถ้าคนรู้ว่าพวกเขากำลังทำอะไรพวกเขาจะต้องเริ่มสตาร์ทรถโดยไม่มีปัญหา

การแหกคุกเองนั้นไม่ได้มีความเสี่ยง มีหลายกรณีที่การแหกคุกได้รับอนุญาตให้แก้ไขความเสี่ยงด้านความปลอดภัยที่รู้จัก (การแหกคุก me.com ใช้ช่องโหว่ด้านความปลอดภัยนี้ก่อนจากนั้นจึงจัดหาวิธีการซ่อมแซมให้ดีก่อนที่ Apple จะแก้ไขปัญหาต้นน้ำ) อย่างไรก็ตามกรณีเหล่านี้หายาก ส่วนใหญ่แล้วการเจลเบรคจะอาศัยการหาประโยชน์ที่คล้ายคลึงกันในการส่งมอบตัวเอง ( เช่นกรณีที่ใช้กับ iOS 5.0 ) ดังนั้นในขณะที่การเจลเบรคนั้นปลอดภัยผู้ใช้อาจยังคงอยู่ใน iOS เวอร์ชันที่ถูกบุกรุกและไม่เหมือนกับการใช้ช่องโหว่ในรูปแบบ PDF เริ่มต้นที่ทำให้การแหกคุกเป็นไปได้ แต่อาจไม่มีวิธีแก้ไข

ภัยคุกคามที่ใหญ่ที่สุดคือการขยายขีดความสามารถที่สร้างชื่อเสียงผ่าน Cydia ที่อุดมสมบูรณ์ที่สุดคือการติดตั้ง SSH (โปรโตคอลการถ่ายโอนไฟล์ที่ปลอดภัย) โดยไม่ต้องเปลี่ยนสองบัญชีบนอุปกรณ์ (รูทและอุปกรณ์เคลื่อนที่) พวกเขาทั้งสองแชร์รหัสผ่านเดียวกัน (อัลไพน์) และโดยไม่ต้องเปลี่ยนแฮ็กเกอร์ซุกซนเพียงต้องการรับที่อยู่ IP ของอุปกรณ์นั้น ๆ หลังจากนั้นพวกเขาจะมีการเข้าถึงรูท (การควบคุมเต็มรูปแบบ) ซึ่งแน่นอนว่าเป็นเรื่องง่ายพอที่จะเอาชนะและจะส่งผลกระทบต่อฐานผู้ใช้ที่ไม่รู้มากที่สุดเท่านั้น แน่นอนคุณไม่สามารถเรียกร้องบ้านที่ไม่ปลอดภัยเพราะผู้อยู่อาศัยปฏิเสธที่จะล็อคประตูของพวกเขา!

สุดท้ายการติดตั้งแอพผ่านไม่น่าเชื่อถือที่เก็บของ Cydia อาจเป็นสาเหตุของความกังวล การ Jailbreaking อุปกรณ์จะลบการตรวจสอบลายเซ็นของ Apple ดังนั้นอุปกรณ์มีความยินดีที่จะเรียกใช้รหัสส่วนใหญ่ ในขณะที่ Apple อนุมัติอย่างเข้มงวดว่ารหัสใดที่ได้รับสิทธิ์ให้ทำงานบนอุปกรณ์ของคุณ (และแซนด์บ็อกซ์แอพทั้งหมดสำหรับเรื่องนั้น จำกัด สิทธิ์อย่างมาก) การตรวจสอบเหล่านั้นจะถูกลบออกหลังจากอุปกรณ์ถูกเจลเบรค ยิ่งกว่านั้นแอพเหล่านั้นจะไม่ถูกแซนด์บ็อกซ์เหมือนที่พบใน Apple App Store อีกต่อไป อาจเป็นไปได้ว่าผู้ใช้อาจพบรหัสที่เป็นอันตราย แต่ไม่มีกรณีดังกล่าวเผยแพร่ต่อสาธารณะ ชุมชนแหกคุกไม่ได้ตั้งใจที่จะมุ่งร้าย แต่เป็นอิสระในการเลือก ในแง่ที่พวกเขาทำหน้าที่เป็น Paladins และทุกคนที่แสวงหาการใช้ประโยชน์จากงานของพวกเขาจะถูกนำไปให้แสงสว่างในไม่ช้า

ปัญหาที่มีผลต่อการแหกคุกเป็นสิ่งที่จำเป็นหมุนรอบความไม่รู้และความไร้เดียงสา สำหรับผู้ใช้ที่มีประสบการณ์และชาญฉลาดพวกเขาไม่ต้องเสี่ยงกับความปลอดภัยมากกว่าอุปกรณ์ "ล็อค" และในบางกรณีอาจให้ความสามารถในการกระชับความปลอดภัยและความเป็นส่วนตัวของผู้ใช้ (โดยทั่วไปนักพัฒนาที่ใช้ Cydia เพื่อแจกจ่ายสินค้า)

หมายเหตุ : Cydia เองเป็น "store" ที่มีชื่อเสียง โปรแกรมที่พบภายในกำแพงนั้นมีความปลอดภัยและมักมีความเป็นมืออาชีพในระดับหนึ่ง ปัญหาเกิดขึ้นเมื่อผู้ใช้ลงทะเบียนภายนอกที่เก็บ (หรือ repos) ที่มีซอฟต์แวร์ที่ยังไม่ทดลองละเมิดลิขสิทธิ์หรือมีข้อสงสัย การแหกคุกไม่ได้หมายความว่า iOS มีอิสระในการใช้งานซอฟต์แวร์ "แตก" ซึ่งพบได้อย่างถูกกฎหมายใน App Store มาตรการรักษาความปลอดภัยเหล่านั้นยังคงไม่เปลี่ยนแปลงแม้จะอยู่ในอุปกรณ์ที่ถูกเจลเบรคและต้องหลีกเลี่ยงแยกต่างหากนอกเหนือจากการเจลเบรคจริง มีหลายคนที่สับสนด้วยความเป็นคู่นี้และสมมติว่าอุปกรณ์ที่ถูกเจลเบรคสามารถติดตั้งแอพที่ละเมิดลิขสิทธิ์ได้ ไม่เป็นเช่นนั้น


นอกจากนั้นรูทพาร์ติชันของอุปกรณ์นั้นจะสามารถเขียนได้ด้วยเครื่องมือเช่น DiskAid หลังจากการเจลเบรคซึ่งจริง ๆ แล้วเป็นปัญหาด้านความปลอดภัยที่มีปัญหา
Max Ried

2
@ bot47 DiskAid ไม่สามารถใช้งานกับ iOS 5 ได้อีกต่อไปต้องใช้การเชื่อมต่อทางกายภาพ (สาย USB) ฉันคิดว่าถ้าคุณมีอุปกรณ์ของใครบางคนในมือของคุณไม่ว่าจะเจลเบรคหรือไม่การเดิมพันทั้งหมดจะปิด การเข้าถึงอุปกรณ์ที่ล็อคอยู่จะไม่ปลอดภัยน้อยกว่า DiskAid (และโปรแกรมอื่น ๆ เช่นนั้น) อนุญาตให้มีการจัดการบัญชีมือถือ (ข้อมูลผู้ใช้ของคุณ) แม้ในอุปกรณ์ที่ไม่ได้รับการเจลเบรค ฉันคิดว่าในยุคนี้ข้อมูลส่วนบุคคลของคุณมีค่ามากกว่าระบบ สุดท้ายไม่มีมัลแวร์ที่สามารถทำงานบน iOS ได้ดังนั้นการติดตั้งแบ็คดอร์จึงไม่เป็นปัญหา

1
>> สุดท้ายไม่มีมัลแวร์ที่สามารถทำงานบน iOS ได้ดังนั้นการติดตั้งแบ็คดอร์จึงไม่เป็นปัญหาเราไม่ทราบว่าเป็นเช่นนั้นซึ่งไม่ได้หมายความว่าไม่มี
Max Ried

2

หากคุณแก้ไขระบบปฏิบัติการคุณอาจไม่สามารถอัปเกรดเป็นอัปเดต Apple iOS ได้ทันทีที่มีการเปิดตัวและทำการปรับเปลี่ยนที่ไม่ใช่หุ้นของคุณ

แอพสโตร์บางตัวใน App Store อาจปฏิเสธที่จะทำงานหากตรวจพบระบบปฏิบัติการที่ถูกแก้ไข

มีวิธีที่แน่นอนกว่านี้ในการใช้ระบบ Jailbroken ในการที่คุณจะชนหรือทำลายอุปกรณ์ของคุณ (และวิธีอื่น ๆ สำหรับแอปปลอมแปลงหรือบั๊กกี้ในการทำเช่นนั้น)

อุปกรณ์ของคุณอาจมีชุดของช่องโหว่ความปลอดภัยที่แตกต่างจากอุปกรณ์ iOS ที่มีสต็อค OS ซึ่งอาจมีหรือไม่มีการรายงานอย่างกว้างขวางและ Apple อาจมีหรือไม่มีการปะแก้

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.