Jailbreak – Apple não pode matar um novo hack no iOS 13 que afeta milhões de iPhones
Os jailbreakers parece que "bateram" a Apple e desenvolveram um dos hacks mais significativos para o iPhone deste ano. Na verdade, este jailbreak vem trazer a esta comunidade de utilizadores iOS a possibilidade de tirar à Apple o controlo dos dispositivos.
Nos últimos anos tem sido uma corrida entre o gato e o rato, com a Apple quase sempre a levar a melhor. Será que este hack se vai manter por muito tempo?
checkra1n é a grande dor de cabeça da Apple no momento
Está lançada uma grande novidade para a comunidade de "amadores" conhecidos como jailbreakers. São utilizadores Apple que gostam de ter o controlo no dispositivos sobre o que instalam ou não no que toca a aplicações.
O jailbreak lançado há poucas horas, apelidado de "checkra1n", vai deixar os utilizadores instalarem o que quiserem no iPhone. Desta forma desaparecem as restrições normais da Apple no iOS 13.
Qual a razão destes jailbreak estar a ser tão "louvado"?
Segundo as comunidade, este jailbreak vai dar muita luta à Apple para o corrigir. Até o iPhone X está na lista dos iPhones que podem ser afetados. Isso porque as vulnerabilidades subjacentes estão no "bootrom" - a parte do processador que contém as linhas iniciais do código executado pelo processador enquanto este se liga.
A Apple não pode corrigi-lo porque o bootrom não pode ser corrigido depois que um dispositivo sai da fábrica.
Explicou um hacker que usa o nome axi0mX.
Conforme foi explicado, este problema foi inicialmente identificado e analisado. Vem já de setembro e tinha o nome de checkm8.
Serão todos os iPhones afetados?
Os modelos iPhone XR e XS, e os dispositivos mais recentes, não são afetados. Isso ainda significa que as centenas de milhões de iPhones mais antigos que a Apple enviou podem receber jailbreak.
A Apple não deverá estar a apreciar os desenvolvimentos, até porque a equipa desenvolveu um site onde convidam os utilizadores a fazer jailbreak ao seu iPhone. Existe mesmo um guia prático com todos os passos. Atualmente, a ferramenta já está disponível para download em PC e macOS. Os utilizadores podem então ligar o seu iPhone e instalar o jailbreak.
Cuidado com a perda de dados
Para quem quiser fazer jailbreak ao seu telefone, é recomendado que faça uma cópia de segurança. Assim, liguem o iPhone ao iTunes ou via iCloud. Tudo porque podem perder dados que têm no telefone.
Não deve haver qualquer risco de danos permanentes ao seu dispositivo, restaurando no iTunes deve sempre corrigi-lo.
Refere axi0mX.
Há ameaça para a segurança do iPhone?
Embora as vulnerabilidades permaneçam em muitos milhões de iPhones, a ameaça à segurança só aumenta para aqueles que tiveram o seu dispositivo invadido sem controlá-lo fisicamente e que continuaram a usá-lo sem reinicializar. Não há nenhuma exploração remota conhecida que aproveite o problema.
Desta forma, qualquer utilizador em risco que tenha dados sensíveis no seu iPhone, como ativistas, jornalistas e políticos, pode precisar atualizar para um dispositivo mais recente. Além disso, usar uma palavra-passe alfanumérica forte também deve ajudar.
O risco da maioria das pessoas não aumentou. A palavra-passe irá proteger os dados no dispositivo em todos os iPhones modernos.
Como muitos jornalistas, políticos, ativistas, advogados e outros "agentes" com informação crítica, usam iPhone pela dificuldade em "sacar" algo do seu interior, há empresas que se especializaram nessa a função. Lembrar-se-ão da empresa de vigilância israelira NSO Group que criou spyware para atingir essa classe de utilizadores.
Portanto, estas ferramentas, que permitiam bisbilhotar todas as comunicações e ligar o microfone para transformar o iPhone num dispositivo de escuta remota, foram instaladas através de um hack do WhatsApp. O Facebook, proprietária do WhatsApp, está agora a processar a empresa NSO Group como resultado desta ação.
Este artigo tem mais de um ano
“Até o iPhone X está na lista dos iPhones que podem ser afetados” – não percebi esta afirmação. iPhone X já leva 2 anos no mercado.
Porque os anteriores hackes não contemplavam o X.
Hackes?
Como é que no pst não se incluiu o que diz a equipa que desenvolve-o checkra1n?
“Q: I lost my passcode. Can checkra1n decrypt my data or get access to a locked device?
A: No.”
Em vez disso baralha-se o jailbreak (o acesso root no Android) com a quebra de segurança do iPhone que permitiria desbloqueá-lo e aceder à informação que contém. Nã é verdade.
Refere sim “ Além disso, usar uma palavra-passe alfanumérica forte também deve ajudar.”
Post.
“Há ameaça para a segurança do iPhone?
“(…) a ameaça à segurança só aumenta para aqueles que tiveram o seu dispositivo invadido sem controlá-lo fisicamente ” – ou seja, se o roubarem está lixado porque lhe fazem o jailbreak e a partir daí acedem ao conteúdo do iPhone.
“Desta forma, qualquer utilizador em risco que tenha dados sensíveis no seu iPhone, como ativistas, jornalistas e políticos, pode precisar atualizar para um dispositivo mais recente” – exatamente ol que disse antes – quem não mudar para um novo modelo em que não haja este jailbreak está lixado.
Depois lá aparece. ” Além disso, usar uma palavra-passe alfanumérica forte também deve ajudar” – ou seja, continua lixado.
Quando o que há que dizer é: “Não seja estúpido, não faça jailbreak, chekra1n ou outra ferramenta qualquer, porque diminui a segurança do seu iPhone, como permitir a entrada de bicharada. Se tem password segura não se preocupe que se perder o iPhone não lhe fazem o jailbreak … e se fizerem não acedem ao conteúdo do iPhone”.
Ó está bem, claro que sim, mas tens ali povo que, por mais que tu digas, a malta não quer saber. Por isso não há incentivo a este tipo de práticas.
Jailbreak não é acesso ao root no Android, é acesso ao root/boot loader em qualquer dispositivo.
A grande confusão é dizer que é um problema do iOS 13 quando na verdade é um problema do boot loader, que está em ROM e não pode ser alterado, de praticamente todos os iPhones.
ainda me recordo criticarem e desvalorizarem custom roms root e outras modificações nos androids para estender mais anos de suporte da comunidade,
depois metem agora jailbreaks como faziam nos iphones de steve jobs e nem se queixavam.
Eu fazia jailbreak nos iPhones de Steve Jobs – porque os tweaks acrescentavam de facto funcionalidades interessantes (que eram depois introduzidas nas versões oficiais do Android e, depois, do iOS).
Há anos que me deixei disso, porque o iOS incorporou os melhores tweaks (e melhor) e há quem diga que fez o mesmo com o Android.
Nesta altura o jailbreak é um risco de segurança e nada mais.
P.S. As apps pirata para iOS são completamente maradas, não vale a pena fazer o jailbreak para as instalar.
O nome fez-me lembrar o “make it ra1n” e “blackra1n” do geohot
Também pensei logo nisso.
“Atualmente, a ferramenta já está disponível para download em PC e macOS” – incorrecção – > só está disponivel para macOS (neste momento). A unica forma de funcionar num PC é através do Hackintosh.