Apple відключила інтерфейс для автоматичного виявлення зламаних мобільних пристроїв iPhone, iPad та iPod touch Автор: lesya · Опубліковано: 15.12.2010 13:54 · Розділ: Нові технології

За даними Network World, компанія Apple нещодавно відключила інтерфейс програмування додатків для автоматичного виявлення зламаних мобільних пристроїв iPhone, iPad та iPod touch в останній версії операційної системи iOS 4.2.1.

Злам захисту операційної системи Apple iOS (цю процедуру зазвичай називають терміном JailBreak) дозволяє користувачеві встановлювати на пристрій програми з інших джерел, оминаючи офіційний магазин додатків Apple App Store. Вперше спеціальний інтерфейс для виявлення зламу iOS (JailBreak detection API) був представлений у червні цього року. Дещо пізніше представники Apple підготували патентну заявку, яка описує механізм віддаленого відключення пристрою з піратською прошивкою, що серйозно налякала користувачів "зламаних" апаратів. JailBreak detection API могла бути "першою ластівкою" масової атаки на альтернативні прошивки. Проте побоювання користувачів виявилися марними - у прошивці iOS 4.2.1 інтерфейс відключений.

За даними Network World, нові засоби, частиною яких був інтерфейс JailBreak detection API, призначалися для використання в додатках для віддаленого контролю за пристроєм (Mobile Device Management - MDM). Такі програми використовуються компаніями для створення необхідного рівня безпеки на пристроях користувачів - з метою запобігання можливого зараження корпоративного iPhone шкідливим програмним забезпеченням та несанкціонованої передачі конфіденційних даних. Потенційно JailBreak становить загрозу безпеці пристрою та даних, які на ньому зберігаються - навіть якщо користувач не планує завантажувати шкідливе програмне забезпечення, воно може міститися в прихованому вигляді в одному із сторонніх додатків, встановлених на зламаному пристрій.

JailBreak detection API дозволяв MDM-додатком "опитувати" операційну систему щодо проведення в ній якихось нелегітимних змін. В разі виявлення таких змін MDM-додаток міг перекрити доступ пристрою до "секретної" корпоративної інформації, приміром, до корпоративного поштового сервера.

"Ми використали цей API в наших програмах, але тільки як доповнення до вже існуючих програм", - підкреслює в інтерв’ю виданню Network World Джо Оуен (Joe Owen), технічний директор компанії Sybase, яка займається розробкою програмного устаткування для створення належного рівня корпоративної інформаційної безпеки на пристроях від Apple.

За словами Оуена, концепція, коли додаток "просить" операційну систему "розповісти" про можливі несанкціоновані Apple зміни, на практиці не завжди працює ідеально, оскільки досить кваліфікований хакер в процесі злому пристрою може змінити найперше саме ту частину операційної системи, яка відповідає на "запитання" охоронного додатка. "Зломщики постійно удосконалюють засоби, які допомагають приховати факт проведення будь-яких змін операційної системи", - завершив Оуен.

Згідно з інформацією Network World, раніше творці MDM-додатків вже розробили кілька програм, які виконують ті ж функції, що й відключений JailBreak detection API, однак іншими методами. Відключення інтерфейсу ніяк не впливає на роботу цих програм.

Водночас офіційних оголошень, попереджень чи коментарів з приводу відключення JailBreak detection API від Apple не надходило. Мобільна продукція компанії Apple завжди викликала підвищену увагу хакерів. Приміром, останню версію прошивки для iPhone та iPad (iOS 4.2.1) хакери зламали менш ніж за добу після її офіційного запуску. Apple всіляко протидіє активним спробам зламу програмного забезпечення власної продукції, вказуючи на те, що це призводить до втрати гарантії та зумовлює високу ймовірність пошкодження пристрою. Компанія не припиняє спроб запобігти установці нелегально програмного забезпечення на свої пристрої, навіть після того, як влада США дозволили злам iPhone для запуску будь-яких додатків

Джерело: http://www.rian.ru


Інші новини розділу

  • Цікаві факти про компресор

    Цікаві факти про компресор · Jane Holiday · 19.05.2017 12:02

    Компресор – це енергетична машина чи пристрій для підвищення тиску (стискання) та переміщення газоподібних речовин. «Батьком» компресора був насос, він винайдений тисячу років тому. Зараз вони використовуються в найрізноманітніших галузях промисловості.


  • Стиснене повітря - новий спосіб збереження енергії

    Стиснене повітря - новий спосіб збереження енергії · kseniya_www · 15.04.2017 21:14

    Канадська компанія Hydrostor розробила нову систему зберігання енергії на основі стисненого повітря, яка дешевша літій-іонних акумуляторних батарей, а також не використовує природний газ, як це роблять інші системи такого типу.


  • 2017: найочікуваніші гаджети

    2017: найочікуваніші гаджети · Anastasia · 16.01.2017 10:19

    Минулий рік не відзначився революційними новинками у сфері широкого вжитку. Прозорі чи гнучкі смартфони не з’явилися на ринку, а гаджети, які працюють за допомогою безпровідної зарядки акумулятора, без сумніву потрібно вдосконалювати. Також відкритим залишається питання про заряд звичних акумуляторів, які при інтенсивному використанні смартфону працюють не більше одного дня. До вашої уваги підбірка апаратів, які будуть конкурувати на ринку і зацікавлять суспільство у 2017.


  • Найкращі технологічні новинки 2016

    Найкращі технологічні новинки 2016 · Anastasia · 09.01.2017 13:35

    Минулий рік видався багатим на техно-новинки в сфері віртуальної реальності та використання дронів. Не менш важливим є представлення концепту «сонячного даху», що у майбутньому дасть можливість позбавитися електроенергії. Інтенсивність розвитку саме цих відгалужень зумовлена в першу чергу потребою людства у збереженні екологічної системи нашої планети.


  • Як вибрати праску?

    Як вибрати праску? · Anastasia · 04.01.2017 17:06

    Вдома ми користуємося багатьма гаджетами, які спрощують нам життя і допомагають виглядати на всі сто. Тому при виборі праски для домашнього вжитку ще в магазині слід звертати увагу на такі дрібниці як поверхня, якість ручки та допоміжні деталі. Далі декілька корисних порад, щоб обрати найоптимальніший варіант за співвідношенням ціна - якість.