Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

evasi0n

Door een iPhone, iPad of iPod touch te jailbreaken kunnen gebruikers hun rechten op het apparaat vergroten. Dit stelt hen in staat via de jailbreak-appwinkel Cydia allerlei software op hun apparaten te installeren die niet zijn goedgekeurd voor Apple's App Store. Dit is echter niet zonder gevaar. Versie 1.0.3 van de jailbreak Evasi0n blijkt namelijk een backdoor te bevatten.

De backdoor is ontdekt door de ontwikkelaar winocm. De backdoor zou overigens niet bewust zijn toegevoegd aan de jailbreak. Het zou dan ook gaan om een bug. De bekende jailbreaker Cyril Cattiaux, ook bekend als pod2g, is niet blij met de manier waarop de bug openbaar is gemaakt. pod2g schrijft in een reactie op Twitter: "Het gaat om een bug. Volledige openheid is doorgaans niet de beste wijze om dit soort bugs aan te tonen".

Untethered jailbreak

De bug is alleen aanwezig in de untethered-versie van Evasi0n. Untethered betekent dat de jailbreak blijvend aanwezig is op de iPhone, iPad of iPod touch. Dit is bij een tethered jailbreak niet het geval. Gebruikers van een tethered jailbreak kunnen hun apparaat alleen inclusief jailbreak opstarten door deze via de USB-kabel aan hun computer te koppelen.

De ontwikkelaars van Evasi0n zijn direct aan de slag gegaan om het probleem op te lossen. Een nieuwe versie van Evasi0n, versie 1.0.4, is inmiddels beschikbaar. Winocm adviseert jailbreak-gebruikers met klem hun jailbreak bij te werken naar versie 1.0.4. Deze update kan worden gedownload uit de jailbreak-appwinkel Cydia.

Lees ook
Proofpoint sluit zich aan bij Wiz Integration Network (WIN) voor sterkere Cloud Data Security

Proofpoint sluit zich aan bij Wiz Integration Network (WIN) voor sterkere Cloud Data Security

Proofpoint, Inc., kondigt de algemene beschikbaarheid van een integratie tussen zijn Data Security Posture Management (DSPM)-oplossing en Wiz, een leider in cloudsecurity. Proofpoint DSPM en Wiz’s Cloud Native Application Protection Platform vullen elkaar naadloos aan.

Genetec voegt functionaliteiten toe aan Security Center SaaS

Genetec voegt functionaliteiten toe aan Security Center SaaS

Genetec Inc. voegt functionaliteiten toe aan Security Center SaaS. Security Center SaaS unificeert camerabewaking, toegangsbeheer, forensische onderzoekstools, intrusion bewaking, automatisering en andere geavanceerde mogelijkheden binnen één oplossing.

Genetec breidt Genetec Cloudrunner uit met nieuwe mapping tools die onderzoeksprocessen versnellen

Genetec breidt Genetec Cloudrunner uit met nieuwe mapping tools die onderzoeksprocessen versnellen

Genetec Inc.heeft geavanceerde kaart functionaliteit toegevoegd aan zijn voertuiggerichte onderzoekssysteem Genetec Cloudrunner™.  De nieuwe functies zijn Report Map en Device Map. Deze bieden securityteams en opsporingsambtenaren de mogelijkheid om gegevens van systemen voor automatische nummerplaatherkenning te visualiseren in een intuïtieve kaa1