L’azienda spiega:
“Il malware aggancia i processi del sistema tramite MobileSubstrate e ruba nomi utente, password e GUID dell’account Apple intercettando il traffico iTunes sul dispositivo. KeyRaider ruba i certificati del servizio di notifica push Apple e le chiavi private, ruba e condivide le informazioni di acquisto dell’App Store e disabilita le funzionalità di sblocco locale e remoto su iPhone e iPad.
“KeyRaider ha rubato con successo oltre 225.000 account Apple validi e migliaia di certificati, chiavi private e ricevute di acquisto. Il malware carica i dati rubati al suo server di comando e controllo (C2), che a sua volta contiene vulnerabilità che espongono le informazioni dell’utente.”
Va sottolineato che questo tipo di violazione non è un evento comune. Ma questo è un promemoria tempestivo che le restrizioni poste da Apple sui suoi dispositivi servono a migliorare la loro sicurezza, nonché per limitare le scelte di applicazioni di terze parti.
Dopo la violazione di KeyRaider, molti potenziali jailbreakers penseranno a lungo e duramente se valga la pena aumentare il rischio o (per lo meno) prestare maggiore attenzione alla sicurezza in futuro.
Oh, e in una questione separata ma correlata, una seconda recente violazione ha confermato che i dispositivi jailbroken sono più facili da sfruttare per gli enti governativi. Come dice il nostro collega Glenn Fleishman:
“Gli utenti iOS dovrebbero quindi prendere atto che la preoccupazione di lunga durata che iPhone e iPad jailbroken erano suscettibili di vulnerabilità che potrebbero includere l’accesso da parte dei cosiddetti attori statali sembra essere confermata dalla violazione dei dati.”
Per saperne di più su quello qui: Hacking Team hack rivela perché non si dovrebbe jailbreak il vostro iPhone
Che cosa dice Apple su jailbreaking?
Apple è, come si potrebbe immaginare, fermamente contrario al jailbreaking. Apple aggiorna frequentemente il software iOS per rimuovere qualsiasi software di jailbreak dall’iPhone e aggiorna costantemente iOS per evitare che le tecniche di jailbreak funzionino.
Parte di questo è quello di proteggere i suoi interessi commerciali. Apple gestisce il negozio di software in modo che vuole di continuare a utilizzare il negozio. E gli sviluppatori passano il tempo a fare software e vogliono essere pagati.
Ma ci sono altre preoccupazioni: Apple vuole che il sistema iPhone rimanga sicuro nel complesso, e il jailbreaking può minacciarlo. Apple identifica queste preoccupazioni:
- Sicurezza: jailbreaking rimuove i livelli di sicurezza sul vostro iPhone
- Instabilità: jailbreaking cause di un iPhone a comportarsi in modo
- Accorciato la durata della batteria: jailbreaking applicazioni e servizi potrebbero non funzionare correttamente, che può consumare la batteria
- Inaffidabile voce e dati
- Interruzione dei servizi: Servizi come Visual Voicemail, il Meteo e le Scorte sono state interrotte. iCloud, Exchange e Apple Push notifica tutti soffrono (secondo Apple) su un dispositivo jailbroken
- Incapacità di aggiornare. Poiché Apple rimuove spesso il software jailbroken nei suoi aggiornamenti, molti telefoni jailbroken non si aggiornano. Questo può risultare che si esegue un telefono out-of-date.
- Leggi: Supporto Apple: la modifica non autorizzata di iOS può causare vulnerabilità di sicurezza, instabilità, durata della batteria ridotta e altri problemi
Leggi di più: Apple attacca con jailbreaking-is-evil warning
Come faccio a jailbreak di un iPhone?
Se sei interessante nel jailbreaking e in genere installi un programma su macOS o Windows che lo fa per te.
Abbiamo tutti i dettagli su come eseguire il jailbreak di un iPhone in un articolo separato. Vedi: Come eseguire il jailbreak di un iPhone o iPad.
Conclusione: si dovrebbe jailbreak un iPhone o iPad?
Come speriamo spiegato sopra, c’è molto da dire a favore e contro il jailbreak del tuo iPhone o iPad. Da un lato, sarai in grado di personalizzare il tuo dispositivo in modi che non avresti mai pensato possibile, scaricare molte più app e persino anticipare la curva godendo di funzionalità e funzionalità che Apple semplicemente non ha ancora incluso in iOS. D’altra parte, ci sono tutti i tipi di – spesso molto legittimi – motivi per cui si dovrebbe solo lasciare il vostro iPhone essere, non ultimo dei quali è il pericolo di un’altra violazione della sicurezza.
È una decisione personale, ma vorremmo firmare menzionando ancora una volta che al momento della scrittura, nessun membro del team interno di Macworld UK gestisce un dispositivo iOS jailbroken. Questo potrebbe cambiare in futuro, e alcuni dei nostri collaboratori freelance e colleghi statunitensi, ad esempio, vedono le cose in modo diverso. Ma dà una giusta idea dei nostri sentimenti generali sulla questione.
Sondaggio Macworld: Sei un jailbreaker?
Questo è tutto da noi, ma ora ci piacerebbe sentire da voi. Ti jailbreak i dispositivi Apple? Dite la vostra nel nostro ultimo sondaggio: