Как Вы можете оказать помощь хакерам в создании отвязанного джейлбрейка iOS 5.1

07 апреля 2013 |

Вчера мы сообщали о том, что хакер Pod2g практически сразу после выхода новой прошивки iOS 5.1 начал поиск уязвимостей, с помощью которых возможен выход нового инструмента для осуществления отвязанного джейлбрейка iOS 5.1. Сегодня Pod2g опубликовал публичное обращение, адресованное всему джейлбрейк-сообществу, в котором он предлагает оказать ему некоторую помощь в поиске тех самых уязвимостей.

Все дело в том, что по умолчанию iOS настроена таким образом, что при любой системной ошибке ОС, информация о процессах вызвавших эту ошибку моментально попадает в руки Apple. В последующих обновлениях iOS эти ошибки стабильности и безопасности естественно будут исправлены инженерами Apple. Но именно наличие краш-логов этих системных сбоев и позволяют хакерам выпускать инструменты для джейлбрейка.

Другими словами pod2g предлагает пользователям отсылать краш-логи сбоев системы не на сервера Apple, а напрямую джейлбрейк-разработчикам из Dev-Team. Хакер также гарантирует анонимность переданной пользователями информации об уязвимостях.

Яблык в Telegram и YouTube.

pod2g просит присылать отчеты на электронный адрес iOS.pod2g@gmail.com и приводит пример правильного сообщения об ошибках системы:

При открытии адреса (ххх) в Safari происходит сбой. Или, когда я открываю этот PDF (ххх) файл, программа Mail вызывает ошибку.

Также хакер настоятельно просит отключить автоматическую отправку краш-логов на сервера Apple. Сделать это можно в стандартном приложении Настройки -> Основные –> Об этом устройстве –> Диагностика и использование.