»

Prispel iOS 6.1.2 - geslo je še vedno mogoče obiti

Ars Technica - Prejšnji teden smo poročali, da je na iPhone 4S z iOS 6.1.1 (edina Applova naprava, ki je prejela to različico iOSa) mogoče zaobiti vnos gesla za odklep telefona, kakor tudi na vseh ostalih napravah z iOS 6.1. Ob izidu 6.1.2 se je predvidevalo, da bo že v nekaj dneh na voljo iOS 6.1.2, ki bi to luknjo odpravil, obenem pa bi odpravil še težave s povezovanjem na strežnike Exchange, ki servirajo elektronsko pošto, koledar, imenik, itd. Apple je popravek izdal za vse naprave, na katerih teče iOS 6.1 (iPhone 3GS, 4, 4S, 5, vsi iPadi, novejši od druge generacije, iPod Touch 4. in 5. generacije), odpravljene pa so težave s strežniki Exchange. Naprave z iOS tako ne preobremenjujejo več strežnikov (iOS 6.1 in 6.1.1 je namreč poslal ogromno...

11 komentarjev

Applov spodrsljaj omogoča obiti geslo na iPhonu

AllThingsD - Zadnja verzija Applovega mobilnega operacijskega sistema iOS 6.1.1 ima zanimivega hrošča, ki omogoča enostaven odklep telefona, četudi je ta zaklenjen s kodo. Namen zaklepa s kodo je onemogočitev uporabe telefona nepridipravu, ki ima fizičen dostop do telefona. Sedaj pa so odkrili način, kako to zaščito zelo enostavno obiti.

Vse, kar morate storiti za uporabe kateregakoli zaklenjenega iphona, je nekajkrat pritisniti tipko za izklop, vtipkati številko za klic v sili 112 in malo počakati. Točna navodila so na YouTubu (glej spodaj) in testi kažejo, da delujejo na vseh telefonih s posodobljenim operacijskih sistemom. Ne glede na nastavljeno geslo lahko tako vstopite v vsak vključen iPhone.

Spodrsljaj pa ni prvi, saj se je Applu nekaj...

2 komentarja

Tudi iOS 6 zlomljen, a za zdaj ne javno

ComputerWorld - Nov Applov mobilni operacijski sistem iOS 6 je precej otežil odklepanje (jailbreaking) telefonov. Najbolj vsestranskega odklepa, ki deluje tudi po ponovnem zagonu telefona brez priključitve na osebni računalnik (untethered jailbreak), namreč več mesecev po izidu iOS 6 še vedno ni. Javno na voljo sta tethered jailbreaka za iOS 6 in iOS 6.0.1 na napravah, ki jih poganjajo procesorji A4 (torej iPhone 4, iPhone 3GS in iPod touch 4G), za novejše pa odklepa še ni.

Ker kar nekaj mesecev ni bilo nobenega javnosti vidnega napredka, so se na internetu razširile govorice, da je Apple učinkovito pokrpal vse luknje in da je jailbreaking v izumiranju. To se ni zgodilo, čeprav hekerji priznavajo, da je razbijanje vedno težje. Tudi novi iOS 6 je dočakal...

20 komentarjev

Apple: Hrošč pomanjkljivost protokola, raje uporabljajte naš iMessage

vir: ZDNet
engadget - Apple se je odzval na nedavno odkritje, da imajo njihovi telefoni hrošča, ki omogoča pošiljanje lažnih SMS-ov s poljubnih naslovov. Bloger z vzdevkom pod2g, ki je znan tudi po več jailbreakih za iphone, je namreč odkril, da Applov iOS kot naslov (oziroma telefonsko število) pošiljatelja prikaže naslov, ki je nastavljen kot privzeti naslov za odgovor (reply-to address) in ne pošiljateljevega. V...

22 komentarjev

Dan po izidu iOS 5 beta že odklenjen

CNet - Le en dan po predstavitvi beta verzija prihajajočega Applovega mobilnega operacijskega sistema iOS 5 so ga že uspeli zlomiti (jailbreak), tako da je na njem mogoče poganjati tudi nepodpisane aplikacije. Uspeh je prva objavila skupina iPhone Dev Team na Twitterju.

Ugotovili so, da je iOS 5 ranljiv na znan exploit limera1n, kar je član ekipe z imenom MuscleNerd izkoristil. Uporabili so iPod...

6 komentarjev

Applov WWDC se bo zgodil zgodaj v juliju

TechCrunch - Applova konferenca WWDC (World Wide Developers Conference) je dobila letošnji uradni datum, saj se bo petdnevno druženje ljubiteljev Appla, razvijalcev, ki razvijajo programsko opremo tako za Mac OS kot iOS, ter drugih udeležencev, ki si privoščijo vstopnico, potekalo med (vključno z) 6. in 10. julijem. Kot je običajno se bo konferenca odvijala v San Franciscu, v centru Moscone West. Rdeča nit letošnje konferenco naj bi bila prihodnost obeh mehkih platform, Mac OS in iOS, poleg nekoliko smiselnega pričakovanja, da bodo pri Applu na konferenci objavili naslednjo, že peto generacijo iPhona.

Po zadnjih poročilih temu najverjetneje ne bo tako. Pričakovali bi nasprotno, saj je...

5 komentarjev

Raziskovalci prikazali napad na zaklenjen iPhone

ComputerWorld - Raziskovalci s Fraunhoferjevega inštituta za varno informacijsko tehnologijo so prikazali, kako lahko v šestih minutah iz zaklenjenega iPhona pridobijo osebne podatke in gesla, če imajo fizičen dostop do naprave.

V napadu najprej izvedejo programski jailbreak na telefonu, nato nanj namestijo SSH-strežnik in vanj prekopirajo skripto, ki jim zagotovi dostop do keychaina. To je Applov sistem za upravljanje s shranjenimi gesli. Ker je kriptografski ključ na napravah z operacijskim sistemom iOS neodvisen od gesla, lahko napadalec dostopi do telefona z izdelavo ključa, ne da bi moral poznati ali razbiti geslo za zaklep telefona. Ranljiva so le gesla v keychainu.

Med odkritimi gesli so bila tudi gesla za Gmail, Microsoft Exchange, LDAP,...

23 komentarjev