7 votes

Quels sont les logiciels malveillants qui ont réellement affecté les appareils iOS jailbreakés ?

Existe-t-il des exemples de logiciels malveillants qui affectent les appareils iOS jailbreakés et qui ne nécessitent pas l'installation de paquets douteux (par exemple, quelque chose qui peut compromettre un appareil simplement en ouvrant un PDF ou en visitant un site) ?

5voto

Andrew Larsson Points 4502

Je déteste dire ça, mais pendant toutes mes années de jailbreak, je n'ai jamais vu un type de malware avoir un réel impact sur la communauté iOS. Bien sûr, il y a eu la fameuse vulnérabilité SSH, mais elle a été corrigée assez rapidement. C'est la beauté du jailbreaking ; nous n'avons pas à attendre qu'Apple publie un correctif. La plupart des gens craignent que le jailbreak ne soit pas sûr et mette votre appareil en danger. C'est loin d'être le cas. Mon exemple préféré est l'exploit PDF de jailbreakme.com pour iOS 4.3.3. En même temps qu'ils ont publié l'exploit, ils ont mis un correctif sur Cydia. Dès que vous avez fait un jailbreak, il vous a été conseillé d'installer le correctif, afin que votre appareil ne puisse plus être compromis. Il a fallu beaucoup plus de temps à Apple pour mettre en œuvre et déployer son correctif. Dans cette situation, il valait mieux faire un Jailbreak que de ne pas le faire, car si vous n'aviez pas le correctif, quelqu'un de mal intentionné aurait pu abuser de l'exploit et faire ce qu'il voulait de votre appareil. Bien sûr, vous pouvez être négligent et installer un logiciel malveillant, mais la plupart du temps, c'est la faute de l'utilisateur, car vous devez toujours faire attention à ce que vous faites dans un environnement à réglementation limitée. Pour répondre à votre question, il y a eu quelques exploits PDF qui ont été déclenchés simplement en visitant un site Web (jailbreakme.com), mais ces vulnérabilités n'ont jamais été utilisées à des fins malveillantes.

Edit : Un autre exemple de malware est apparu, mais il n'est pas spécifique aux appareils jailbreakés ; il peut Jailbreak à distance n'importe quel appareil sans interaction de l'utilisateur. C'est la première fois que nous voyons un Jailbreak à distance utilisé dans la nature à des fins malveillantes. Apple l'a déjà patché - ils l'ont patché rapidement. Mais la communauté Jailbreak a pris quelques mois pour le patcher.

-1voto

Leonard Points 2832

-2voto

Steadicat Points 315

Si vous laissez votre appareil sans surveillance pendant quelques minutes seulement, un cheval de Troie peut être rapidement installé. Il faut environ 1 à 2 minutes pour l'installer sur un appareil jailbreaké.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X