スペインのセキュリティ研究者ゲルゲリー・カルマン氏は、 Business Insiderに対し、ジェイルブレイクされたデバイスでは専門家が任意のコードを実行して脆弱性やバグを探すことができると語った。アップルは2019年にバグ発見に対して100万ドルの報奨金を出しており、近々「特別」バージョンのiPhoneをセキュリティ研究者に送ると発表した。
Appleがゲルゲリー・カルマンに送ったジェイルブレイクされたiPhone
Apple によるこれらの取り組みは、脆弱性を悪用するハッカーが増加した後、潜在的な悪用が発生するのを防ぐことを目的としています。昨年12月、ロシアのサイバーセキュリティ企業カスペルスキーは、iOSで見つかった「最も洗練された」ゼロデイ脆弱性の1つを発見した。これにより、ハッカーは Apple の iMessage ファイル添付機能を悪用して iOS のハードウェアベースのメモリ保護を回避し、デバイスを完全に制御できるようになります。特に、ハッカーはユーザーが欠陥のあるメッセージを開かなくても侵入して機密データを盗むことができます。
Apple社は後にこの脆弱性を修正したが、サイバー攻撃の手法がますます進化する中で、同社のデバイスが真に安全であるはずがないとして、カスペルスキー社は依然としてApple社を批判している。
カルマン氏が投稿した画像には、開発者が顧客と同じ状態でシステムを調査できる、ジェイルブレイクされたiPhoneが写っている。研究者は、サブシステムを通じてデバイスに開発ツールとプラットフォーム権限を追加できます。これらの特別な iPhone はまだ完全な生産プロセスを経ていないため、広く入手可能ではありません。
iPhone の Jailbreaking は Android デバイスのルート化に相当し、これによりユーザーは携帯電話のオペレーティング システムを変更できるようになります。開発者以外の人は、携帯電話をルート化したりジェイルブレイクしたりしないでください。その過程でデバイスシステムが壊れ、Apple ID が失われる可能性もあります。
[広告2]
ソースリンク
コメント (0)