3 votes

Comment protéger mon iPhone/iPod Touch/iPad jailbreaké ?

Les gens disent toujours : "Le jailbreak peut causer des problèmes de sécurité." C'est peut-être vrai, mais dans certains cas, vous pouvez juste besoin de pour le Jailbreak.

Comment puis-je protéger mon iPhone et mes données lorsqu'il est jailbreaké ? Y a-t-il une application (via Cydia) qui me permette de modifier quoi que ce soit, ou n'y a-t-il pas d'application facile qui permette de le faire ? Je suis presque sûr que le jailbreak supprime juste la partie du système d'exploitation qui ne permet de télécharger des applications que depuis l'App Store. Tu penses que tu serais capable de modifier ce fichier/cette partie du système et lui permettre d'accéder à Cydia ou autre, puis créer en quelque sorte un réseau sécurisé et filtrer les applications pour détecter les virus ou autres.

2 votes

Cherchez-vous une explication sur la façon de comprendre ce qu'un Jailbreak change et comment évaluer les implications de ces changements sur la sécurité ? Ou est-ce plutôt une demande pour voir si quelqu'un a fait une analyse de sécurité d'un Jailbreak très spécifique à une certaine version d'iOS sur un appareil spécifique ?

0 votes

@bmike Tout ce que je demande c'est ce que que je peux faire pour me protéger de ces failles.

1 votes

La chose que je ferais est de réactiver la restriction de signature de code et les exigences de sandbox et de désactiver tout accès à distance, désactiver tous les comptes Root, choisir des mots de passe sécurisés pour tous les comptes que votre processus spécifique Jailbreak crée ou modifie. Apple dispose d'équipes de personnes chargées de contrôler les applications tierces, de mettre en place des sandboxes, d'auditer la sécurité, etc Lorsque vous Jailbreak, vous prenez la responsabilité de toutes ces activités, ce qui implique une charge technique importante pour savoir ce qu'il faut vérifier en premier lieu et ensuite comment sécuriser les choses.

4voto

Oskar Points 1242

D'une manière générale, je sécuriserais personnellement un téléphone jailbreaké en réactivant les restrictions de signature de code d'iOS, en m'assurant que les exigences de sandbox sont respectées et en désactivant tout accès à distance. En outre, désactiver tous les comptes Root et choisir des mots de passe sécurisés pour tous les comptes restants que votre processus spécifique Jailbreak crée ou modifie serait prudent.

Apple dispose d'équipes de personnes chargées de contrôler les applications tierces, de mettre en place des sandboxes, d'auditer la sécurité, etc Lorsque vous Jailbreak, vous prenez la responsabilité de toutes ces activités, ce qui implique une charge technique importante pour savoir ce qu'il faut vérifier en premier lieu et ensuite comment sécuriser les choses.

À un certain point, cet exercice devient un peu métaphysique - Faites-vous confiance à Apple pour concevoir et surveiller l'appareil ? Faites-vous confiance à vous-même pour sécuriser les systèmes unix ( Sécurité pratique d'Unix et d'Internet, 3ème édition est un livre fabuleux) ? Faites-vous confiance au Jailbreak pour documenter les changements qu'il a effectués et vous permettre le contrôle de la sécurité que vous désirez ?

Il y a clairement des moments où un téléphone jailbreaké (dans les mains d'un opérateur bien informé) peut être plus sûr que l'iOS actuel d'Apple s'il corrige une vulnérabilité que vous devez faire disparaître maintenant et non lorsque Apple la corrige - mais pour la plupart des gens, rester aussi proche que possible de la configuration d'Apple est le meilleur plan du point de vue de la sécurité.

2voto

Anonymous Penguin Points 273

Mise à jour : J'ai trouvé ça :

Une chose que vous pouvez faire. changer le mot de passe Root de votre iPhone pour empêcher les virus de s'introduire avec le mot de passe commun.

1voto

demure Points 1301

En plus de changer vos mots de passe par défaut si vous installez openssh, ne l'installez pas à partir de dépôts douteux. C'est le seul vrai risque que je vois. Certaines personnes peuvent essayer d'appeler n'importe quel exploit utilisé pour permettre le jailbreak un "problème de sécurité", mais souvent avec chaque Jailbreak il y a un paquet que vous pouvez installer qui ferme ledit trou.

0 votes

"mais souvent avec chaque Jailbreak il y a un paquet que vous pouvez installer qui ferme ledit trou." Où pourrais-je trouver un de ces paquets ?

0voto

Brick Points 1003

Oui, changer votre mot de passe racine et votre mot de passe "mobile" est un très bon moyen de prévenir les virus, mais la meilleure solution est de ne pas installer à partir de dépôts/sources qui ont une mauvaise réputation.

Ce que vous avez dit à propos de "télécharger des applications" est correct. En fait, Cydia lui-même a un accès Root. Ce qu'il fait c'est qu'il télécharge l'ipa et l'installe comme une application. L'app store est non affecté .

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X