การ Jailbreak เครื่องโดยวิธีแค่เข้าไปเว็บผ่านเบราว์เซอร์ (Safari) ก็สามารถเจาะเข้าไปถึงส่วน root ของเครื่องได้ กลายเป็นวิธีการ Jailbreak ที่ง่ายและดูราบรื่นที่สุดเท่าที่เคยมีมา แถมยังใช้ได้กับทุกอุปกรณ์ที่เป็น iOS ตั้งแต่ iPhone, iPod Touch ไปจนถึง iPad
ในความน่ากลัวก็มีความน่าสนใจว่ามันสามารถทำได้อย่างไร เราลองมาดูกัน
ถ้าเราลองดูโค้ดของ jailbreakme.com จะพบว่ามีส่วนที่โหลดไฟล์ PDF ขึ้นมา โดยใช้ javascript new Image() โดยจะแยกตาม iOS ที่เข้ามาด้วย เช่น iPhone1,x_3.1.3.pdf สำหรับ firmware เวอร์ชัน 3.1.3 (รูปทั้งหมดจาก DIG DOG)
ในไฟล์ PDF นั้นเราสามารถแทรกรูปหรือฟอนต์ได้ในหลายรูปแบบ ในที่นี้ hacker ใช้การแทรกคำสั่งลงไปใน FlateDecode stream ซึ่งถ้าเราลองเปิดไฟล์ PDF นั้นด้วย editor จะพบโค้ดบางอย่างภายใน ซึ่งคำสั่งในการ Jailbreak เครื่องก็แทรกอยู่ใน FlateDecode stream นี้นี่เอง
ถ้าเราลองทำการ Decode ตัว FlateDecode stream ดังกล่าวจะได้ชุดคำสั่งดังรูป
ยังไม่รู้ว่าเป็นช่องโหว่ของแอปเปิลเองหรือของ Adobe หรืออาจจะทั้งสองฝ่าย แต่ที่แน่ๆ คือมันน่ากลัวมาก ข่าวเก่า: JailbreakMe เจาะ iPhone ของคุณได้ ผู้ร้ายก็ทำได้
ที่มา - DIG DOG
Comments
เข้าเว็บไหนไม่ระวังก็อาจ dead ได้น่ะสิ
... คอมเม้นท์ผิด ขอเอาออกก่อน ^^
apple กับ adobe ยิ่งมีคดีกันอยู่แล้ว
ยิ่งต้องเป็นเจากรรมนายเวรกันอีกนานแสนนาน
ถ้ามันฝัง code ลงไปใน font จริงๆ ก็น่าจะรันโค้ดได้ทุก platform นะ
อีกหน่อยโหลด pdf แถม malware
น่ากลัวจริงๆ
twitter.com/djnoly
รู้แต่คนทำ เก่งมากครับ
เป็นการ hack ที่เทพมากครับ
น่ากลัวจัง
เห็น Ars Technica ระบุว่าเป็นช่องโหว่ของ iOS เองนะครับ แต่ก็ไม่ได้บอกชัดๆ ว่าไม่มีปัญหาบนซอฟต์แวร์ตัวอื่น
iOS เปิดสิทธิ์ root ขณะใช้ไฟล์ PDF ทำไมจึงเป็นเช่นนั้น
เดาว่าโปรแกรมทุกตัวของ Apple จะอยู่ในสิทธิ root หมดอยู่แล้วคับ
สงสัยจริงอย่างคุณว่าครับ เจ้าอื่นเค้าถึงต้องมี sandbox ไว้รันโปรแกรมอีกที
ถ้าเป็นแบบที่บอกจริง และโดนแฮก เรียกได้ว่าเข้ากันกับแนวคิด
Absolute power corrupts absolutely.
ชักสงสัยแล้วว่าไอเดียในการ จัดการเรื่องปัญหาเสาอากาศของไอโฟน
ก็อาจจะเข้าทำนองนี้ด้วยเช่นกัน
ข่าวแบบนี้จะสามารถสยบการลัดวงจรของเสาสัญญาณได้มั้ยน๊าาาา
ผสมกันลงโลงมากกว่า
PDF ช่องโหว่เพียบแบบที่เค้าว่ากันสินะครับ นอกจาก Flash แล้วอีกหน่อยเราอาจจะอดเปิด PDF กันก็ได้ O_O
อันนี้มันช่องโหว่ของ PDF renderer นี่
เป็นที่ตัวอ่าน PDF ครับ สรุปว่าความผิดพี่เปิ้ลอยู่ดี
ข่าวต่อไป นอร์ตัน แอนตี้ไวรัส เปิดตัว โปรแกรมป้องกันไวรัสบน ipad ,iphone ขายผ่าน app store ราคา 99$ เท่านั้น เตือนใครไม่มี ระวังเครื่อง พัง ฮาๆๆ
ถ้าเข้าได้คงได้แค่ cydia อะครับ
อคติทำให้คนรับเหตุผลด้านเดียว
แอบคิดว่า Adobe กำลังทำหน้า
Just as Planned
เป็นแนวทางการแฮกแบบใหม่ที่อาจจะมีคนปประยุกต์จนกลายเป็นเรื่องใหญ่โตแบบไวรัส auto run บน thumbdrive
ช่างสรรหาช่องโหว่เสียจริง