Bivši jailbreakeri sada rade na sigurnosti iOS-a ... u kompanijama

sigurnost

Otkako su kineski hakerski timovi stupili na scenu, jailbreakers Amerikanci su nestali. Onaj koji je najaktivniji na društvenim mrežama je MuscleNerd i sve što on radi je da nas podsjeti na to što moramo učiniti kako ne bismo izgubili jailbreak svaki put kad izađe nova verzija iOS-a koja nije ranjiva na alat dostupan u to vrijeme. Bilo je i slučajeva kada su analizirali kineski alat, ali ništa nisu objavili od kraja 2014. Razlog bi mogao biti taj što sada rade za poboljšati iOS sigurnost.

To je slučaj s timom hakera predvođenim Joshua Hill-om, poznatijim kao p0sixninja, i Will Strafach, poznatiji kao hroničan. Ostatak hakera u timu ostaje anoniman, ali pretpostavljamo da hakeri stasa gore spomenutih MuscleNerd, Pod2g ili PlanetBeing, svi oni članovi tima evad3rs, ne rade na ovom projektu. Podrazumijeva se da ni i0n1c neće raditi anonimno za ovaj tim. Tačnije, tim koji vodi Chronic / p0sixninja radi na globalnoj platformi tako da uređaji kompanija i korisnika budu sigurni. Njihov prvi proizvod zove se "Apollo".

U telefonskom intervjuu s Markom Gurmanom (9to5mac) za Chronic, Strafach je objasnio da im programeri trebaju vjerovati jer su ko zna najviše o sigurnosti u iOS-u i druge mobilne platforme, budući da su ih godinama proučavali prilikom stvaranja alata za bijeg iz zatvora.

Chronic to objašnjava Apolon Sastoji se iz dva dijela: poslovnog dijela i potrošačke aplikacije. Govoreći o poslovnoj strani, mnoge kompanije koriste usluge (MDM) za upravljanje velikim brojem iPhonea i iPada koje koriste njihovi zaposlenici. Apollo koristi uslugu poput "Guardian" koja skenira aplikacije instalirane na korisnikovom iPhoneu zbog zlonamjernog koda kako bi spriječila:

  • Krađa osjetljivih podataka.
  • Komunikacija sa serverima u zonama nije dozvoljena.
  • Upotreba privatnih API-ja ili narušavanje privatnosti.
  • Pokušaji preuzimanja binarnih datoteka iz nesigurnih izvora.
  • Sumnjiva ponašanja aplikacije koja mogu zahtijevati drugi pogled.

S druge strane, verzija za zaposlenike omogućila bi:

  • Crno-bijela lista.
  • Konfigurabilno zaključavanje uređaja na osnovu grupe ili pojedinačnog korisnika.
  • Onemogućite aplikacije kao što su App Store Messages.
  • Onemogućite sistemske aplikacije kao što su snimke zaslona ili sinhronizacija podataka.
  • Filtar web sadržaja.
  • Nadgledajte mrežne aktivnosti da biste vidjeli prijetnje.
  • Čarobnjak za zaključavanje aktivacije, koji bi spriječio zaključavanje korporativnog uređaja pomoću ličnog Apple ID-a.
  • Posebna nadzorna kontrola nad malware.
  • Blokirajte uklanjanje vašeg MDM-a i softvera za zaštitu uređaja.
  • Izvršite čišćenje sistema u bilo kojem trenutku.
  • Spriječite ponovnu upotrebu ukradenih ili izgubljenih uređaja kompanije.

Chronic kaže da se nadaju izdavanju ovog alata tokom prve polovine 2016. Nisu razgovarali o cijeni, ali u slučaju nečega što zanima kompanije, kao što uvjerava Richard Lutkus, pravnik eDiscoveryja, najvjerojatnije to nije alat koji možemo nazvati jeftinim.

Šteta je što rad ovog tima predvođenog p0sixninja i Chronic ne radi na sigurnosti iOS-a ni za jednog korisnika niti pomaže Appleu da njihov sistem učini sigurnijim, ali je razumljivo i kad uzmemo u obzir da žele da njihov rad biti plaćeni i Appleu nije lako platiti ih za to. U svakom slučaju, barem će kompanije moći biti gotovo potpuno mirne i sigurne.


Zanimaju vas:
Prema Appleu, to je najefikasnija svjetska kompanija u području sigurnosti
Pratite nas na Google Vijestima

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   saharin rekao je

    prodao sistemu. To su oni.
    ako je jasno, moćan gospodin je don novac.

  2.   IOS 5 zauvijek rekao je

    HDP

  3.   Budalo rekao je

    Nahrani ga kasno.