X



【スマホ】iPhone 4s〜iPhone Xに「修正不能」な脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001田杉山脈 ★
垢版 |
2019/09/29(日) 11:42:28.92ID:CAP_USER
2011年から17年にかけて発売されたiPhoneやiPadなどに、「修正不能」な脆弱性があることが明らかになった。アップルのプロセッサーに搭載された「ブートROM」に関する問題のため、iOSのヴァージョンを問わないという。悪用される危険性もある反面、セキュリティ研究者はアップルによる制約を外してiOSを分析できるようになる。いずれにしてもアップルにとっては大きな問題になりそうだ。

ここ数年、iPhoneのいわゆるジェイルブレイク(端末のロックを解除して好きなアプリをインストールできる状態にすること。「脱獄」とも呼ぶ)をほとんど目にしなくなった。この8月にiOS 12でジェイルブレイクの方法が数年ぶりに発覚したときは、かなりコアなアップルのハッカーさえもが驚くほどだった。

ところが、あるセキュリティ研究者が9月27日〔米国時間)に、2011〜2017年にリリースされたiPad、Apple Watch、iPod Touch、そしてApple TVなどの大半のモデルを含むほぼすべてのiOSデヴァイスで、ジェイルブレイクを実行する基盤となる脆弱性攻撃ツール(エクスプロイト)のコードを公開した。その影響は深刻である。

セキュリティ研究者のaxi0mXが「Github」に公開したエクスプロイトコードは、「checkm8」と呼ばれる。このコードは、アップルの独自チップである「A5」から「A11」までのチップセットを搭載したすべてのアップル端末、つまり「iPhone 4S」から「iPhone X」にいたるまでのiPhone全モデルに影響する。

このコード単独ではジェイルブレイクとはならない。だが、このエクスプロイトコードは、影響を受ける各モデルに合わせてジェイルブレイクをカスタマイズすることで、機器を完全に乗っ取れるようにしたり、アップルが通常認める範囲をはるかに超えたソフトウェアを実行可能にしたり、アップルの保護機能がたいていは排除しているデータの操作や共有が可能なアプリをプログラムするための基盤を広く提供することになる。

「今日は重要な日です」と、axi0mXは『WIRED』US版の取材に語る。「iOSのジェイルブレイクは数年前が全盛でした。当時のジェイルブレイクは一般的で、使いやすく、頻繁にアップデートされていたのです。しかしそれが徐々に変化し、iOS 9以来はジェイルブレイクの対応頻度が下がり、利便性もかなり低下し、誰もが簡単に実行できるようなものではなくなってしまいました」

古いブートROMはアップデートできない
今回のコードは、アップルのプロセッサに搭載されている「ブートROM」に依存したものだ。ブートROMとは、デヴァイスの電源を投入した際に最初に実行される基本コードを格納したチップである。axi0mXは、アップルがiOS 12ベータ用に2018年の夏にリリースしたパッチについて、リヴァースエンジニアリングや調査を行うことで、このブートROMの脆弱性を発見した。

ブートROMはシステムの基盤となる。このため悪用すれば、iOSの特定のヴァージョンにある脆弱性に依存しない、極めて強力なジェイルブレイク方法を生み出すことができる。

旧モデルであれば、最近リリースされたiOS 13にアップデートしていたとしてもチップは脆弱なままなので、コードの影響を受けてしまう。iOSデヴァイス用のブートROMに関するエクスプロイトコードが登場するのは、2010年の「iPhone 4」用のもの以来となる。『WIRED』US版はアップルにコメントを求めたが、回答は得られていない。

「これは本当に驚くべき発見といえます」と、長年iOSのジェイルブレイクに携わり、セキュリティアプリ「Guardian Firewall」を開発したウィル・ストラファッチは言う。「ブートROMの段階で起動しているので、古いデヴァイスでは修正できません。ブートROMをアップデートすることはできないのです」
https://wired.jp/2019/09/29/ios-exploit-jailbreak-iphone-ipad/
0003名刺は切らしておりまして
垢版 |
2019/09/29(日) 11:43:24.45ID:POVd/bxV
現在進行形でジェノサイドされてるんだからどう11売るために必死だなぁ
0004名刺は切らしておりまして
垢版 |
2019/09/29(日) 11:44:26.44ID:7azYo6i/
で具体的に何が出来たのよ?
0005名刺は切らしておりまして
垢版 |
2019/09/29(日) 11:48:53.01ID:n4GHaE4u
マジか?
俺の性癖が公表されてしまうのか?

因みに陵辱とか調教ものが好きです
ロリも少々
0008名刺は切らしておりまして
垢版 |
2019/09/29(日) 11:54:09.98ID:MaCowzb4
>>4
よめ
0010名刺は切らしておりまして
垢版 |
2019/09/29(日) 11:57:23.26ID:7azYo6i/
>>8
何も出来てないみたいだね
0011名刺は切らしておりまして
垢版 |
2019/09/29(日) 11:59:42.39ID:rOp7fI7V
ブートロムハックするには特殊な機材ぶっ刺さないとできない
R4みたいなやつ
ネットからは不可能だから一般人にはあんまり関係ないな
0012名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:02:02.18ID:mo4CBQT4
>>9
Appleの不具合は良い不具合
Appleのバックドアは良いバックドア
Appleのバッテリー破裂は良い破裂
0014名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:06:25.72ID:GMbdXhkZ
おくじゃくせい←何故か変換できない
0015名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:10:38.18ID:QTg4D47t
そうか、11がでたタイミングで公表したってことは、脅かして買い替えさせたいんだね。
0016名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:12:18.57ID:Hk3ZLcr3
なんか以前も新しいOSにさせるために速度めっちゃ下げてるのを認めて問題になったことあったよな
0018名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:17:03.53ID:B1yoeDhl
つまり買い換えろと言いたいわけか
0019名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:17:29.00ID:KTHpSR0C
>>8
おいこらどこにも嫁がいねーぞ?
0020名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:18:00.73ID:3HyNg8I0
iPhone11以降は問題ないという所から見て買い換え促進のステマかappleがワザとそう仕組んだかだろうな
0023名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:23:02.35ID:t3ljp1Ia
具体的に一般ユーザーが被害を受けるのか?
0024名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:24:54.40ID:4wdiuwVY
アップルからいくら貰ったのかな?
0025名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:25:51.93ID:ZS73jbzU
ブートROMハッキングってまずターゲットに
電源切り入りさせないとダメな訳だが
0026名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:29:21.70ID:wa4gzRDb
iTunes経由でiOSアップデートする時に、攻撃にさらされる可能性は残っている
0027名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:30:31.11ID:bKn9HBDO
ワイヤードでやらないとみたいな話?
0028名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:31:14.47ID:J4BTa6uG
Xsセーフ
0029名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:32:55.49ID:/IIoGyU9
>>10

>影響を受ける各モデルに合わせてジェイルブレイクをカスタマイズすることで、機器を完全に乗っ取れるようにしたり、
>アップルが通常認める範囲をはるかに超えたソフトウェアを実行可能にしたり、アップルの保護機能がたいていは排除しているデータの操作や共有が可能なアプリをプログラムするための基盤を広く提供することになる。
0030名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:35:01.72ID:cZGZbhtQ
11買えwwwwwwwwwwwwwww

信心が試されてる
0032名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:42:00.69ID:m0C4gQUl
SE信者はどうなる?
0033名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:43:41.44ID:7azYo6i/
>>29
理解できてる?
それを実行する手段は?
0034名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:48:27.99ID:RgPBjcEZ
>>1
新しい脆弱性が発見されたけど
ジェイルブレイクせずに普通に使ってりゃ
問題無いって事で良いんか?
0035名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:50:55.48ID:bIzvLyBV
脆弱性というか、脱獄方法が見つかったっていう話
というかいまさら脱獄してるやつってどれくらいいいるの
0036名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:56:25.00ID:zI8Zb7b8
要するにアイフォン11を買えってことだな
0037名刺は切らしておりまして
垢版 |
2019/09/29(日) 12:58:02.09ID:cyWkp0iO
確かに脱獄するには凄い穴だけど、これってUSBに接続してないと無理だろ
iPhone単独でブートROMフックとか無理だろ
0039名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:04:13.20ID:wco/IgHp
パソコンと繋いで操作を許可してパソコンからコードを実行しない限り乗っ取られないだろう
ただOS解析し放題だと他の脆弱性も発覚しやすいだろうな
0040名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:04:26.27ID:PyDwlaYs
え〜XRに変えようと思ってたのに〜
しばらくSEを使い続けるわ。
0042名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:05:20.71ID:eQEZH36y
みんなで持てばコワくない
0043名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:08:20.47ID:tMILY/WW
買い換えろと教祖様からのお告げですww
0045名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:16:00.55ID:Xayltzhe
もう買い換えしかないな
0046名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:18:50.07ID:zMf/ZUyn
アポー「まあそういう訳で、古い機種は安全ではないので、買い換えをお勧めします。今使ってるiPhoneを下取りに出すと、iPhone 11 Proが最大62,060円割引になります。」
0047名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:21:18.25ID:z4gYntwc
悪意ある人間が脱獄してバックドア仕込んだ中古売る可能性はあるな
0048名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:24:20.50ID:fauAnztw
無事なのはXR、XS、XS max、11だけ?
0049名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:25:02.87ID:fauAnztw
>>48
あ、11pro、11pro maxもか
0050名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:29:16.21ID:EXgbvXyx
>>7
それならブランド価値を毀損するデメリットの方が大きいだろ
陰謀論に傾倒しやすいタイプ?
0051名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:31:46.80ID:+Ub7FkE1
11乗り換えさせる為のタイミングだな
茶葉すぎる
0052名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:37:47.98ID:p0FsW/JM
俺のiphoneには液晶にキモオタブサメンの顔が映り込む修正不能な不具合がある
0053名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:39:08.83ID:+LAuXUAU
やべー
買い換えないと
0054名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:42:29.68ID:H9E3bKeu
あっぷる訴えればかてるんじゃね?
0058名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:50:03.90ID:klpne7Pj
こういうどうでもいい議論を振ってくる奴らは、
本当に大事な議論から目を背けさせている奴ら。^^


iPhoneは、日本でのシェアは高いが、
最近のモデルは
日本製の部品があまり使われていないということは
あまり知られていない。

日本企業がサプライヤーの最大勢力だった時期について、
明確なデータはない。

ただし10年以上前のiPodシリーズは、
そうだったと推測される。

しかし、それも今は昔。

台湾企業がトップの座を占めている。

https://www.nikkei.com/article/DGXMZO17370580W7A600C1000000/

おまけにこれである。↓

Apple、日本企業と知的財産権の無償提供契約〜公.取が調査
https://iphone-mania.jp/news-255835/
0059名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:52:16.69ID:9Pt0qCjC
アップル保証して新しいのと交換して
そしたら訴えないから
0060名刺は切らしておりまして
垢版 |
2019/09/29(日) 13:53:41.31ID:i0kFi172
チェックメイトね
0061名刺は切らしておりまして
垢版 |
2019/09/29(日) 14:01:15.61ID:bKn9HBDO
>>58
なんの話してるの?
0063名刺は切らしておりまして
垢版 |
2019/09/29(日) 14:08:02.32ID:5sWXJ9gx
>セキュリティアプリ「Guardian Firewall」を開発したウィル・ストラファッチは言う。

名前がすでにウイルスじゃねーか
0064名刺は切らしておりまして
垢版 |
2019/09/29(日) 14:08:15.91ID:s8O16x6W
ファーウェイ「俺達みたいにわざとそうしてるんだろw」
0065名刺は切らしておりまして
垢版 |
2019/09/29(日) 14:22:58.25ID:QR2peSHF
ttps://www.youtube.com/watch?v=SuPmdDE5OvQ
0066名刺は切らしておりまして
垢版 |
2019/09/29(日) 14:28:54.77ID:wCaJM86U
(´・ω・`)またか
0067名刺は切らしておりまして
垢版 |
2019/09/29(日) 14:30:19.94ID:221ddwtt
だから11に買い換えろってか(笑)
0068名刺は切らしておりまして
垢版 |
2019/09/29(日) 14:30:47.78ID:wCaJM86U
いつも外部から指摘されないと気が付けないね(´・ω・`)
0071名刺は切らしておりまして
垢版 |
2019/09/29(日) 14:40:20.55ID:UXetPsP8
>>1
それじゃまるでAndroidみたいじゃないですかー
0076名刺は切らしておりまして
垢版 |
2019/09/29(日) 15:28:58.32ID:auam8S7P
だから、insta乗っ取られたと来るんねw/(^o^)\
0078名刺は切らしておりまして
垢版 |
2019/09/29(日) 15:35:17.35ID:9ZkYW0hs
おいらのiPadmini2が・・・
0079名刺は切らしておりまして
垢版 |
2019/09/29(日) 15:43:54.77ID:MMssHauc
こんなどうしようもない脆弱性からも保護される。
そう、iPhone11ならね!
0080名刺は切らしておりまして
垢版 |
2019/09/29(日) 15:44:48.01ID:K8b4WVNs
>>11
それが本当ならよかった
0082名刺は切らしておりまして
垢版 |
2019/09/29(日) 15:46:55.06ID:7azYo6i/
>>57
わからないならレスするなよ
0085名刺は切らしておりまして
垢版 |
2019/09/29(日) 15:55:26.85ID:nl03yZp5
つまり無償で最新機種に交換してくれるって事か
やるじゃんアップル
0087名刺は切らしておりまして
垢版 |
2019/09/29(日) 16:10:36.59ID:cySC685i
単に、iPhoneは脱獄できます、って言ってるだけだな。
そんなの大昔から知ってるし、意図的に脱獄行為しなけりゃ意味のない話だし。
0088名刺は切らしておりまして
垢版 |
2019/09/29(日) 16:23:42.21ID:Gc0cOjO0
>>1、機種金属回収www

金を4t回収してるもんあwww
0090名刺は切らしておりまして
垢版 |
2019/09/29(日) 16:37:06.10ID:eHR3IAhe
なぜ今公開されたかって話
0091名刺は切らしておりまして
垢版 |
2019/09/29(日) 16:37:58.92ID:GuvVAHzp
俺はAndroidにした
もうりんごはいらない
0092名刺は切らしておりまして
垢版 |
2019/09/29(日) 16:41:01.03ID:SkisrJiJ
XRのワイ安心☺️
0098名刺は切らしておりまして
垢版 |
2019/09/29(日) 17:38:29.22ID:5XaLwkLW
これは脆弱性というより
脱獄が可能になったというニュースに思える
0099名刺は切らしておりまして
垢版 |
2019/09/29(日) 17:45:37.28ID:2GB5sVE3
 
ラーメンズ小林 「でもMacなら大丈夫。」 (笑)
0100名刺は切らしておりまして
垢版 |
2019/09/29(日) 17:47:35.99ID:IncLAmCD
良かった3GSで
0101名刺は切らしておりまして
垢版 |
2019/09/29(日) 17:55:43.65ID:a+4cD9Yp
脱獄しなきゃ相変わらずセキュアってことでしょ?
無問題じゃん。
いずれにせよセキュリティ的にはAndroidよりマシ
0102名刺は切らしておりまして
垢版 |
2019/09/29(日) 17:58:12.36ID:hgsDYbNO
いまはジェイルブレイクが商売になるからな
セキュリティ企業に持ち込めば買ってくれたりする

で、セキュリティ企業は買ったジェイルブレイクをつかって、警察や情報機関から
端末の解析依頼を受ける
0103名刺は切らしておりまして
垢版 |
2019/09/29(日) 17:59:16.14ID:X1NQr/Ym
WIRED(US)
0105名刺は切らしておりまして
垢版 |
2019/09/29(日) 18:24:30.65ID:vK+xpAtH
>>101
どちらかというと昔みたいに脱獄できるようになったぜ、ひゃっはーって話じゃね

>>104
何もわからないのに、さもわかったかのようにマウントとるバカ
0106名刺は切らしておりまして
垢版 |
2019/09/29(日) 18:41:24.99ID:R3VHDuIf
タイミングよすぎだろw
まるで最初からシナリオとして用意されていたような感じ
0108名刺は切らしておりまして
垢版 |
2019/09/29(日) 18:44:48.48ID:wCaJM86U
(´・ω・`)休日外出ても人多いし不快なだけだわ
0109名刺は切らしておりまして
垢版 |
2019/09/29(日) 18:50:51.87ID:IncLAmCD
>>12
ファーウェイの人?
0111名刺は切らしておりまして
垢版 |
2019/09/29(日) 18:55:37.71ID:RbjTZuNa
やはり3gsが最強
0112名刺は切らしておりまして
垢版 |
2019/09/29(日) 18:57:04.28ID:RBSzAJk3
買い替え誘導作戦
圧倒的な支持があるとわざとエラー仕込んでこれができる
ただしアメリカ企業に限る
生真面目な日本企業には絶対できない詐欺
0114名刺は切らしておりまして
垢版 |
2019/09/29(日) 19:20:56.87ID:fLKc/W6n
修正不可能な為に脱獄できるってな
だけで、危険性はないんちゃうんか?
教えてw
0115名刺は切らしておりまして
垢版 |
2019/09/29(日) 19:29:04.71ID:ozncXet5
>>114
>>11
0116名刺は切らしておりまして
垢版 |
2019/09/29(日) 19:54:34.45ID:cySC685i
あほらし。

玄関のドアの鍵メーカーのマスターキーがあればお前んちは入り放題。
だからおまえんちのセキュリティはダメ、っていってるのと同じ。

ビュー稼ぎの古事記サイトと古事記研究者に、オマイらはまたまんまと引っかかってるわけだが。
0117名刺は切らしておりまして
垢版 |
2019/09/29(日) 19:55:55.45ID:OiI2waZx
不正アクセス機能を埋め込んだ充電ケーブルやモバイルバッテリーが出てきたらやだな
0119名刺は切らしておりまして
垢版 |
2019/09/29(日) 20:33:36.66ID:gWW1smFh
【企業】告発から6年"中国のスパイ企業"の全手口 「ファーウェイに会社を潰された」  05/18

2018年12月、中国の通信機器大手ファーウェイ(華為技術有限公司)の孟晩舟副会長が逮捕されたとき、著者は「ついにこの時がきた! と思わず体が震えた」という。

短大卒業後、町工場OLを経て早稲田大学政治経済学部で株式アナリストとなった筆者。リーマン・ショックを機に外資系金融機関から企業再生・民事再生業務に転じた後、米戦闘機F35のチップソリューションを開発した米国人エンジニアとともに起業した。
が、そこで開発した技術を「ファーウェイに盗まれ、会社を潰された」として、その複雑怪奇な経緯をネット上で6年間告発し続けている。

「まだ会社を登記する前なのにファーウェイから連絡が来て、ウチの技術を『ライセンスしたい』と。なんでわかったんだ? って話ですよ。即座に断った後も、取引先にファーウェイ社員が1週間と間を置かずに次々と現れました。
商談が潰れ、発売前の新製品や印鑑・通帳が消え、中韓系企業から脅迫も受けました」

警察に持ち込んでも、頓珍漢な対応に終始したとか。

「パスワードは財物じゃない、とか、特許を記したノート盗難の被害額は1冊分の150円、ハードディスクは1枚5000円分、とか……。ウチは特許を10個セットで1億円とかで売っていたのに」
自社は倒産。OL時代から株や為替、金取引で叩き上げた資産もすべて失ったという。

「聞くも涙でしょう?(苦笑)。日本は安全でいい国だと信じて起業したんですけど、実態はまったく逆。何ら対策を施していません。自分の身を守る方法がないんです」
本書が書店に並んだ日、「ウチのマンション出入口を遠目から撮影している中国人が何人もいた」と別のフロアの住民が教えてくれたという。ストレスで歯も4本失う特異な体験を積んだ筆者の眼には、シャープやタカタ、
東芝メモリ等々が、その高い技術ごと海外資本に買収される様はまさに「やられっ放し」。今も“赤い棺桶”に足を突っ込んだ大手が数社あると指摘する。
 
「産業に関して無関心なんですよ、この国は。今から景気をよくしていかないと、というこの瞬間に(消費税)増税でしょ? お金がもっと必要だというときに、総体的な引き締めが始まっています。
減税と金融緩和で高い経済成長率を維持している米国とは逆。ちゃんと国を運営しているトランプは、優秀な経営者です」
日米がファーウェイ排斥を公言し、純日本製の監視カメラやスマホが世界で求められ始めた今がチャンス!と筆者。リスクを取って戦う日本企業は現れるか?
0120名刺は切らしておりまして
垢版 |
2019/09/29(日) 20:34:45.62ID:tF+VujKX
アップルよりサムスンのほうが信用できるとアップルがいってる
0121名刺は切らしておりまして
垢版 |
2019/09/29(日) 20:38:52.71ID:mOZwtpuf
ワザとだろ?
iPhone7か8しか売れてないもんな
X系なんか中古でもそんなに売れてない
ほとんど7ばかり
値段安いからな
0122名刺は切らしておりまして
垢版 |
2019/09/29(日) 20:51:34.96ID:uhJKz7Pw
>>121
7で旧iPhoneは完成したからなー。
やりたいことできて、サクサク動いて、防水も電子マネーも使用可。
で、中古なら2、3万だろ。
X系のFaceIDとかいらんもんなー。
また売れるようになるのは、画面内指紋認証とか、5G対応になってからじゃね?
0124名刺は切らしておりまして
垢版 |
2019/09/29(日) 21:59:15.27ID:0lqsi7hA
新品で買って普通に]使ってたらエラーで再起動を繰り返すようになり、
店に持ち込んだらOSが壊れたから新品交換といわれて
OSの再インストールじゃダメなんだと。
それってこの脆弱性とは関係ないのかな?
0125名刺は切らしておりまして
垢版 |
2019/09/29(日) 22:05:49.78ID:jHDmbScS
頑張って高いの買いはったのに大変でんなあ

ワイ?
ああ、これならaliexpressで80ドルでしたわ
タダみたいなモンですから何ならあげましょか?
0126名刺は切らしておりまして
垢版 |
2019/09/30(月) 00:53:16.98ID:abM6EhoZ
これA11まではバッサリ行っちゃう可能性ある?
0127名刺は切らしておりまして
垢版 |
2019/09/30(月) 01:27:46.10ID:HfmLwiul
>>117
充電スポットとかもな
日本だとコンセントが一般的で充電用USBポート付けてるところ少ないけど、海外だと利便性優先でコンセントじゃなくて充電用USBポートが設置されてたりするし
0128名刺は切らしておりまして
垢版 |
2019/09/30(月) 04:47:48.90ID:urPfztTG
「ジェイルブレイク出来る!」ごときが脆弱性と言えるのか?
0131名刺は切らしておりまして
垢版 |
2019/09/30(月) 07:13:49.39ID:UgGvvBU+
>>130
ほぼ>>1と同文やんw
で、それって脆弱性なの?
WindowsやMacやRoot取れるAndroidは脆弱性の塊ってことかw
0133名刺は切らしておりまして
垢版 |
2019/09/30(月) 09:00:53.84ID:tGALvQv3
リコールだろ
無償交換
0134名刺は切らしておりまして
垢版 |
2019/09/30(月) 09:05:04.93ID:EC/porWo
あんま記事読まない人多いな。
この脆弱性を悪用するには端末に直接物理的なアクセスが必要。
逆に言えば気付かないうちに勝手に端末を脱獄された場合は
どんなソフト仕込まれるかわかったもんじゃ無い。
0135名刺は切らしておりまして
垢版 |
2019/09/30(月) 09:57:51.28ID:UgGvvBU+
>>134
「気付かれずに脱獄」とかハードル高すぎワロタ
0136名刺は切らしておりまして
垢版 |
2019/09/30(月) 10:19:47.34ID:GVTKVPlw
どうせ何もないからそのまま使っとけ
0137名刺は切らしておりまして
垢版 |
2019/09/30(月) 10:25:25.31ID:dqlZAac0
(´・ω・`)フェイスブックとかラインとか入れてるなら
どうせ抜かれてるから気にしなくていいやろ?
0138名刺は切らしておりまして
垢版 |
2019/09/30(月) 10:37:08.02ID:CveOechZ
AirDrop経由でこの脱獄はできるんだろうか
出来るなら面倒
0139名刺は切らしておりまして
垢版 |
2019/09/30(月) 10:40:30.35ID:dlOK/yK+
「修正不能」な良い脆弱性だろ
0140名刺は切らしておりまして
垢版 |
2019/09/30(月) 10:46:19.05ID:dfq23IMP
センテンススプリング
0141名刺は切らしておりまして
垢版 |
2019/09/30(月) 10:48:04.46ID:z/iiZ8U+
>>25
この場合、iOSへの侵入は所有者によっおこなわれる。そのため、ハッキング。
ライフハックとかと同じ。

悪意の第三者がシステムの脆弱性を突いて乗っ取るのはクラッキング、マルウェアやウィルスの類。
0143名刺は切らしておりまして
垢版 |
2019/09/30(月) 11:01:59.03ID:20QrQbOG
pay系 Facebook Line
このあたりのアプリを使ってる連中には関係ないぞ
いかんせん常日頃から個人情報を垂れ流しだからね
0144名刺は切らしておりまして
垢版 |
2019/09/30(月) 11:03:23.47ID:RfYjSumQ
デヴァイス
0146名刺は切らしておりまして
垢版 |
2019/09/30(月) 11:08:01.60ID:IZ50uLrU
>>135
イーサン・ハントなら軽くやってのける

まぁ、ちょっとうんこ行く見計らって、さらっと端末拝借すれば余裕だよね
問題はスマフォ持ってトイレ行くやつがほとんでってことだよな…
0147名刺は切らしておりまして
垢版 |
2019/09/30(月) 11:24:08.50ID:8I2h8Aii
これ、たとえばiPhoneを紛失盗難して悪意あるやつの手に渡ったら
クラックされて中のデータやスマホ決済の情報とか盗まれうるってことだよな
アルミホイル巻いとけばキャリアの電波が通らないからリモートロックやリモートワイプもできないし、
これ、全世界のすべての利用者にとって核爆弾急に危険な話じゃないか?


反論するやつはしっかり根拠出して反論してくれな
信者のオナニー反論は反論と認めないから
0148名刺は切らしておりまして
垢版 |
2019/09/30(月) 11:24:49.30ID:kt5yCFBy
新商法か

汚いやり方
0149名刺は切らしておりまして
垢版 |
2019/09/30(月) 11:27:17.46ID:8I2h8Aii
>>141
紛失盗難のさいにはクラックに使われる
更にこんな脆弱性があると知られたことで、窃盗のターゲットになりやすくなったという副次的な問題も出る
0151名刺は切らしておりまして
垢版 |
2019/09/30(月) 11:43:42.40ID:WpDtK6kV
普通に使ってれば大丈夫なんじゃん
もっと、わかりやすく記事を書けよ
クズ記事め
0153名刺は切らしておりまして
垢版 |
2019/09/30(月) 12:27:12.26ID:XOMqwwpp
>>147
スマホ決済情報ってアプリ内に履歴持たせてるんの?クレカの券面もマスク化されてるから端末だけじゃ分からないかと。逆に割れるんだっけ?

端末ローカル情報は終わりだろうな。メールとかメモとか。全部クラウドに上げるってのは現実的でないし。ノートPCや財布落とすようなものと思って諦めだな。

まあ、日頃から同期しておいて、関連アプリとかサイトのパスワードはいつでも変えられるよう準備しとくしかねーんじゃね?あと携帯番号も利用停止申請か。

appleIDはローカルでも名前とメアドはわかるから、オンラインで覗かれる前にロックだな。先に見られたらお終いってことで。

あとどの辺危ないだろ?
0154名刺は切らしておりまして
垢版 |
2019/09/30(月) 12:31:32.21ID:UgGvvBU+
>>147,149
そもそもパスコード割るのすら絶望的に厳しいのに何言ってんだかw
GraykeyだってiOS12で封じられたし
0155名刺は切らしておりまして
垢版 |
2019/09/30(月) 12:33:24.53ID:ySMIg1qC
今ごろ言ってるんだから前から知られてたけど直せなかったんかな
なので11にも同じ欠陥がついてきそうだな
0156名刺は切らしておりまして
垢版 |
2019/09/30(月) 12:35:32.75ID:UgGvvBU+
>>155
だったらXsだって含んでるだろ?
発売間もない11は「解析が追いつかなかった」で説明つくけど
0157名刺は切らしておりまして
垢版 |
2019/09/30(月) 12:37:05.47ID:dqlZAac0
(´・ω・`)ソニータイマーの進化系みたいな
0159名刺は切らしておりまして
垢版 |
2019/09/30(月) 12:49:51.31ID:E82Ml2nm
iphoneもういいとこないやん
0160◆ElliottbHk
垢版 |
2019/09/30(月) 13:01:07.93ID:n4JMFHY7
あんまり理解していない人が多いみたいなので、勝手にまとめてみるよ。
例によっていい加減なので眉唾でよろ。

・ケーブルを介してブート領域(電源入れたときに最初に読み込むところ)に細工が行える脆弱性を発見。これはチップに存在するものなのでソフトウェア更新で塞げない。対象は2017年までに発売されたA5〜A11のiPhoneほぼ全部。
・ケーブル差してやらなきゃ使えないので、普通に使ってる分には大丈夫。再起動したら効果も切れるので永続性もない。
・ということで大規模攻撃には使いづらい。ネット越しに攻撃されるリスクもない。見られてやばいデータ格納領域にはそれでも入れないので個人情報は恐らく安全。
・悪意ある攻撃者が対象の端末に細工したケーブルを物理接触して行う必要がある。例えば「充電させてあげるよ」みたいなやり口で接触とか。ツール仕込まれてバックドア作られたりする恐れもあるかもだが、ソーシャルハックに気を付けてれば対処は可能……多分。
・なので攻撃されるリスクよりも「脱獄してカスタマイズする抜け穴を発見」というメリットの方が大きい。プリインストアプリ削除、カスタムROM導入、プロセッサブースト、OSダウングレード等々。
0161名刺は切らしておりまして
垢版 |
2019/09/30(月) 13:39:58.58ID:3PA4A2ZB
>>153
>幸いにもエクスプロイトコードは、すでにデヴァイス上にあるデータの解読キーを格納した「Secure Enclave」と呼ばれるアップルのシステムを破ることはない。
セキュリティ専門家で「Open Crypto Audit Project」のディレクターも務めるケン・ホワイトは、「ジェイルブレイクすれば何でも好きなものをインストールできますが、それでもメッセージやメールといったデヴァイス上の既存のデータは解読できません」と指摘する。
0162名刺は切らしておりまして
垢版 |
2019/09/30(月) 14:08:10.24ID:eqkvDVFJ
JBがまた流行るようになるんかね?
JBアプリで便利だったのはこれくらいかな

・カメラシャッター音無音化
 (昔はスクショもシャッター音が鳴るクソ仕様で困った)
・ロック画面にウィジェット表示
・キャリアに塞がれててもできるテザリング
 (昔はテザリングがキャリアによって禁止されていた)
・アプリ履歴全消去&メモリクリーンアップ

今見直すと別に必要なの無いなw
0166名刺は切らしておりまして
垢版 |
2019/09/30(月) 18:04:44.64ID:dImRwLtw
アクチロック掛かったiPhoneとか赤ロムが使えるようになるとか、そういうのじゃないのか
0167名刺は切らしておりまして
垢版 |
2019/09/30(月) 18:17:47.87ID:lc3OJQp5
つまりiPhoneを盗む、今回の話で確実にJBしてキーロガーを仕込むことができる、適当に持ち主に返るようリリース
これで哀れな持ち主は即死するくらいの被害を負うわけだな

もう対象iPhoneは全数リコールしかないだろ
養護のしようがないわ
0168名刺は切らしておりまして
垢版 |
2019/09/30(月) 18:20:23.19ID:lc3OJQp5
って、盗む必要もないんだな
充電サービスを装った悪意あるケーブルにつないだらアウト、
酒その他で酔いつぶれた後とかスポーツなどで荷物預けてたロッカーを悪意ある店員に開けられて悪意あるケーブルに繋がれたらアウト

もうiPhoneには端末ロックという機能が存在しないものとして扱うしかないな
0169名刺は切らしておりまして
垢版 |
2019/09/30(月) 18:59:52.81ID:++nktSar
>>147
ちがう
0171名刺は切らしておりまして
垢版 |
2019/09/30(月) 22:12:35.56ID:dqlZAac0
(´・ω・`)確かに中古価値もゼロ化するな
0172名刺は切らしておりまして
垢版 |
2019/09/30(月) 22:14:06.77ID:MF1aTrk7
3GS使いのオレ勝利
0174 【ぴょん吉】
垢版 |
2019/10/01(火) 08:17:30.55ID:gjyTBX7y
2chMate 0.8.10.48/EveryPhone/EP172PR/7.1.1/LR
おはようオールスター
0175名刺は切らしておりまして
垢版 |
2019/10/01(火) 08:57:23.75ID:H/ssvsJ6
>>173
仮に出ても6〜8のマイナーチェンジ版だろ

SE=小さいiPhone、じゃないよ
新興国攻略向けの廉価機に旧機種部品を再利用
結果的に小さくなった、ってだけ
0177名刺は切らしておりまして
垢版 |
2019/10/01(火) 09:00:55.92ID:tMKYJg5g
>>5
正直、ああまたそのパターンか程度の変態だな。
0178名刺は切らしておりまして
垢版 |
2019/10/01(火) 09:03:56.32ID:3QkPahUQ
これが脆弱性ならAndroidは脆弱性で出来てる事になるけど
0179名刺は切らしておりまして
垢版 |
2019/10/01(火) 09:06:04.30ID:LrRk0IaR
>>178
それはない
0180名刺は切らしておりまして
垢版 |
2019/10/01(火) 09:10:17.55ID:ADWV4y+h
Xsの俺OK!
0181名刺は切らしておりまして
垢版 |
2019/10/01(火) 09:22:39.29ID:o+3qQOX+
脱獄できるという脆弱性。
0183名刺は切らしておりまして
垢版 |
2019/10/01(火) 11:01:50.35ID:tDxMvki4
十分に危険だよ。
俺の主回線はXSだから関係無いけど、
複回線の7plusは買い換えるわ。
0184名刺は切らしておりまして
垢版 |
2019/10/01(火) 14:08:08.13ID:jTFLmTbz
Apple教徒によるアクロバティック擁護が痛すぎて草
0185名刺は切らしておりまして
垢版 |
2019/10/01(火) 15:43:02.41ID:BamVhlKg
>>179
androidはROM焼きすら自由に出来るイメージだったけど。今はiPhoneよりも厳しくなったの?
0192名刺は切らしておりまして
垢版 |
2019/10/02(水) 14:32:16.38ID:zz4tRSiH
落とすと画面がすぐに割れる脆弱性
0194名刺は切らしておりまして
垢版 |
2019/10/03(木) 16:52:33.14ID:kdAwK3UB
正に腐った林檎ンゴねwww
0196名刺は切らしておりまして
垢版 |
2019/10/04(金) 08:12:39.85ID:7RQTlDWF
これは対象機種をすべて最新のiPhoneに無料で交換する責任があると思う
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況