
iPhoneまたはiPadをお持ちですか?iPhoneはiOS 4.0.2、iPadはiOS 3.2.2にアップデートしてください。この2つのアップデートは、広く報道されたJailbreakMeハッキングを可能にした深刻なセキュリティ欠陥を修正しています。
JailbreakMeのエクスプロイトは、まさに悪質でした。iOSがPDF文書を処理する方法に見られる明らかな欠陥を悪用していました(Sophosによると、このバグは他のPDFリーダーには影響せず、iOS版のみに影響するとのこと)。
セキュリティ専門家のチャーリー・ミラー氏は、JailbreakMeエクスプロイトを「非常に素晴らしい作品」と評し、「Appleのセキュリティアーキテクチャを完全に破ってしまうのは恐ろしい」と述べました。ジェイルブレーカーにとってはこのハックが消え去るのは残念かもしれませんが、他の人にとっておそらく良いことなのでしょう。セキュリティバグでスマートフォンをジェイルブレイクできるなら、他に何ができるかは誰にも分かりません。
すでに脱獄済みの携帯電話の場合、iOS 4.0.2 で脱獄が解除されるかどうかはまだ発表されていませんが、iPhone 4 を脱獄してから iOS 4.0.2 にアップグレードした方は、ぜひご意見をお聞かせください。
更新情報: 数名の読者から、4.0.2アップデートで脱獄が解除されるとのメールをいただきました。iOS 4で脱獄を維持したい場合は、iOS 4.0.1を使い続けてください。ただし、深刻なセキュリティ上の欠陥のあるバージョンを実行することになるので、ご注意ください。
更新2:Tony Bradley記者によると、脱獄ハッカーの開発者がiOS 4.0.1ユーザー向けにこの脆弱性を修正するパッチをリリースしたとのことです。この脱獄パッチが本当に脆弱性を修正するかどうかは未検証のため、自己責任でご利用ください。脱獄パッチをインストールした方は、下記にコメントを残して、パッチが機能するかどうかお知らせください。
詳細については、Apple のサポート サイトの iOS 4.0.2 および iOS 3.2.2 のページを参照してください。
[Daring Fireball経由]
PCWorld の GeekTech ブログで iPhone の Jailbreaking についてさらに詳しくご紹介します。
- 小売業者は店内でのジェイルブレイクを阻止しようと試みるが失敗に終わる
- Web ベースの iOS 脱獄ツール - どのように機能するのか?
- iPhone 4のロックを解除!開発チームがiPhone 4向けUltrasn0wをリリース
Twitter または Facebook で GeekTech をフォローするか、 RSS フィードに登録してください。