iOSデバイスのジェイルブレイクのリスクは何ですか?


11

多くの人がiOSデバイスを脱獄していることを知っています。ジェイルブレイクに関連するリスクはありますか?もしそうなら、何?ジェイルブレイクしてデバイスをブリックできますか?起こりうる最悪のことは何ですか?


1
これは、ジェイルブレイクの絶えず変化する性質とハードウェアへの絶え間ない変化を考えると、使用するには一般的すぎるかもしれません。解決可能/回答可能な時点に適用されるように、これをより具体的にしても大丈夫ですか?現時点では、それは仮説のようです。
bmike

回答:


14

最悪の場合のシナリオは、ジェイルブレイクされていないデバイスに戻さざるを得ず、必要なバックアップを作成しなかった場合にコンテンツを失う可能性があることです。これは最悪のシナリオではありません。また、ジェイルブレイクされたデバイスを持ち込むと、Appleがあなたを引き離すことにも注意してください。彼らは慣行に対して確固たる姿勢を持ち、保証が無効になると述べています。もちろん、iOSを再インストールして脱獄を削除すると、この問題は修正されます。さらに、将来のiOSバージョンにアップグレードすると、ジェイルブレイクが削除されます(iOS 5のOTA更新は実行できません)。

デバイスを「ブリック」して、ジェイルブレイクユーティリティを使用して動作不能にすることはできません。繰り返す、OS XをいじってMacを動作不能にできる以上、デバイスを「ブリック」することはできません。単純な復元は、デバイスを元の状態に戻します。悪意のある噂は、モバイルデバイスを改ざんから保護する保護スキーマ(つまり、Appleのクローズドシステムの破壊)が原因で発生した可能性があります。Appleは、iOSを開くために脱獄者がバイパスしなければならないガントレットを設定しました。これらの段階で問題が発生し、電話機が「フラックス」状態のままになることがあります。これは、オペレーティングシステムが動作していない状態でデバイスを放置すると発生します。この状態では、修正をiTunesに優雅に期待しません。しかし、むしろ、この状態に陥って、「生き返らせる」ために追加のソフトウェアが必要です。ただし、常にそれを復元することが可能であり、そうでないと主張することは、問題を修正する際に自分の無知と無能を明らかにすることです。私は、車をジャンプスタートしようとしている人を見るのが適切な例えだと思います。車をブーストすることは可能ですが、ケーブルを逆にしたり、マイナスを適切なアースに固定できないものもあります。火花が飛び、ECUがショートします。確かにその人が何をしているのか知っていれば、彼らは問題なく車をジャンプスタートさせていただろう。

ジェイルブレイク自体は、固有のリスクをもたらしません。ジェイルブレイクが既知のセキュリティリスクのパッチを実際に許可した場合があります(jailbreak me.comは最初にこのセキュリティホール悪用し、その後Appleが上流に問題を修正する前にそれを修復する手段を提供しました)。ただし、これらのケースはまれです。ほとんどの場合、ジェイルブレイクは同様のエクスプロイトに依存して自身を配信します(iOS 5.0の場合のように)。そのため、ジェイルブレイクは安全ですが、ユーザーがiOSの侵害されたバージョンにとどまることを強制する可能性があり、jailbreakme.comを可能にした最初のPDFエクスプロイトとは異なり、パッチを適用する手段がない場合があります。

最大の脅威は、Cydiaを通じて有名になった機能の拡大です。最も有効なのは、デバイス上の2つのアカウント(ルートとモバイル)を変更せずにSSH(安全なファイル転送プロトコル)をインストールすることです。両者は同じパスワード(alpine)を共有し、それらを変更することなく、いたずらなハッカーはデバイスのそれぞれのIPアドレスを取得するだけで済みます。その後、ルートアクセス権が与えられます(フルコントロール)。これは、もちろん、克服するのに十分簡単であり、ユーザーベースの最も無知にしか影響を与えません。居住者がドアの施錠を拒否しているため、家が安全でないと主張することはできません!

最後に、信頼できないアプリを介したアプリのインストールCydiaリポジトリも懸念の原因になります。デバイスをジェイルブレイクすると、Appleの署名チェックが削除されるため、デバイスは、スローされたほとんどのコードを実行するにはあまりにも幸せです。Appleは、デバイス上で実行する権限がどのコードに付与されているかを厳密に承認します(そして、すべてのアプリをサンドボックスし、特権を大幅に制限します)。さらに、これらのアプリは、AppleのApp Storeにあるようなサンドボックス化されなくなりました。ユーザーが悪意のあるコードに遭遇する可能性はありますが、そのようなケースは公開されていません。ジェイルブレイクコミュニティは、悪意にとらわれず、むしろ選択の自由です。その点で、彼らはパラディンとして行動し、彼らの仕事を悪用しようとする者はやがて明らかになるでしょう。

ジェイルブレイクに不可欠な問題は、無知と素朴さを中心に展開します。経験豊富で知的なユーザーにとっては、「ロックされた」デバイスほどセキュリティにリスクはありません。また、場合によっては、自分のセキュリティとプライバシーを強化する機能が提供される場合があります(通常、Cydiaを使用して製品を配布する開発者によって可能になります)。

:Cydia自体は評判の良い「ストア」です。壁にあるプログラムはすべて安全であり、通常、ある程度のプロ意識があります。問題が発生するのは、ユーザーがテストされていない、海賊版の、または疑わしいソフトウェアを保持する外部リポジトリ(またはリポジトリ)を登録するときです。また、ジェイルブレイクは、iOSがApp Storeで合法的に見つかった「クラックされた」ソフトウェアを無料で実行できることを意味しません。これらのセキュリティ対策は、ジェイルブレイクされたデバイス上でもそのままであり、実際のジェイルブレイクの外側で個別に回避する必要があります。多くの人はこの二重性に混乱しており、ジェイルブレイクされたデバイスが海賊版アプリをネイティブにインストールできると想定しています。そうではありません。


それに加えて、デバイスのルートパーティションは、ジェイルブレイク後にDiskAidなどのツールで書き込み可能になりますが、これは実際には問題のあるセキュリティ問題です。
マックスリード

2
@ bot47 DiskAidはiOS 5では動作しなくなりました。さらに、物理接続(USBケーブル)が必要です。ジェイルブレイクされているかどうかに関係なく、誰かのデバイスを手に持っている場合、すべての賭けはオフになります。ロックされたデバイスに物理的にアクセスできることは、それほど安全ではありません。DiskAid(およびそのような他のプログラム)は、ジェイルブレイクされていないデバイス上でもモバイルアカウント(ユーザーデータ)の操作を可能にします。この時代には、あなたの個人データはシステム自体よりもはるかに価値があると思います。最後に、iOSで実行できるマルウェアはないため、バックドアのインストールは問題になりません

1
>>最後に、iOSで実行できるマルウェアはないため、バックドアをインストールすることは問題ではありませんが、そうでないことを意味するわけではありません。
マックスリード

2

OSを変更すると、リリース後すぐにApple iOSのアップデートにアップグレードできず、非在庫の変更を保持できない場合があります。

一部のストックAppストアアプリは、変更されたOSを検出すると実行を拒否する場合があります。

ジェイルブレイクされたOSを使用してデバイスをクラッシュまたはブリックする方法は確かに多くあります(さらに、不正なアプリやバグのあるアプリでも同じようにできます)。

お使いのデバイスには、一般的なOS iOSデバイスとは異なるセキュリティ脆弱性のセットがある場合があります。これは、広く報告されている場合とそうでない場合があり、Appleはパッチを適用する場合としない場合があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.