Rủi ro của việc bẻ khóa thiết bị iOS là gì?


11

Tôi biết rằng nhiều người đã bẻ khóa thiết bị iOS của họ. Có rủi ro liên quan đến jailbreaking? Nếu, vậy thì sao? Bạn có thể gạch thiết bị của bạn bằng cách bẻ khóa? Điều tồi tệ nhất có thể xảy ra là gì?


1
Điều này có thể quá chung chung để được sử dụng do tính chất bẻ khóa luôn thay đổi và luôn thay đổi liên tục đối với phần cứng. Bạn có ổn không khi làm điều này cụ thể hơn để nó áp dụng cho thời điểm có thể giải quyết / trả lời được. Nó dường như là giả thuyết với tôi hiện tại.
bmike

Câu trả lời:


14

Trường hợp xấu nhất tuyệt đối là bạn buộc phải quay trở lại thiết bị không jailbreak và có thể mất nội dung nếu bạn không tạo các bản sao lưu cần thiết. Đó là thanh - không có trường hợp xấu nhất. Cũng cần lưu ý rằng Apple sẽ từ chối bạn nếu bạn mang theo một thiết bị đã được jailbreak. Họ có lập trường vững chắc chống lại thực tiễn và tuyên bố rằng nó sẽ làm mất hiệu lực bảo hành của bạn. Tất nhiên cài đặt lại iOS và gỡ bỏ bản bẻ khóa khắc phục vấn đề này. Ngoài ra, việc nâng cấp lên các phiên bản iOS trong tương lai sẽ loại bỏ bản bẻ khóa (không thể thực hiện cập nhật OTA trong iOS 5).

Bạn không thể " gạch " thiết bị của mình, khiến thiết bị không thể hoạt động bằng cách sử dụng bất kỳ tiện ích bẻ khóa nào. Nói lại, bạn không thể "gạch" thiết bị của mình nữa ngoài việc bạn có thể khiến máy Mac không thể hoạt động bằng cách gây rối với OS X. Khôi phục đơn giản sẽ đưa thiết bị trở về trạng thái ban đầu. Tin đồn xấu có thể bắt đầu do các lược đồ bảo vệ tại chỗ bảo vệ an toàn cho thiết bị di động khỏi sự giả mạo (nghĩa là phá vỡ hệ thống đóng của Apple). Apple đã thiết lập một găng tay mà một công cụ bẻ khóa phải bỏ qua để mở iOS. Trong các giai đoạn đó, các sự cố có thể xảy ra, khiến điện thoại ở trạng thái "thông lượng". Điều này xảy ra khi thiết bị còn lại mà không có hệ điều hành làm việc. Ở trạng thái này, nó sẽ không tìm đến iTunes để sửa lỗi. Nhưng thay vì ngồi trong trạng thái lấp lửng này và yêu cầu phần mềm bổ sung để "đưa nó trở lại cuộc sống". Nó là, tuy nhiên, luôn luôncó thể khôi phục nó và bất kỳ sắp tới nào để yêu cầu bồi thường nếu không chỉ đưa ra ánh sáng về sự thiếu hiểu biết và sự thiếu hiểu biết của chính họ trong việc sửa chữa vấn đề. Tôi nghĩ một sự tương tự apt sẽ là nhìn vào ai đó đang cố gắng khởi động một chiếc xe hơi. Có thể tăng bất kỳ chiếc xe nào, nhưng một số có thể đảo ngược dây cáp, hoặc không thể kẹp âm bản xuống một mặt đất thích hợp. Tia lửa bay và quần short ECU. Chắc chắn nếu người đó biết họ đang làm gì, họ sẽ nhảy chiếc xe mà không gặp vấn đề gì.

Bẻ khóa bản thân nó không gây ra rủi ro cố hữu. Đã có trường hợp jailbreak thực sự cho phép vá một rủi ro bảo mật đã biết ( jailbreak me.com trước tiên đã khai thác lỗ hổng bảo mật này và sau đó cung cấp phương tiện để sửa chữa nó trước khi Apple xử lý vấn đề ngược dòng). Những trường hợp này, tuy nhiên, hiếm. Hầu hết thời gian, một bản bẻ khóa dựa vào các khai thác tương tự để tự phân phối ( như trường hợp của iOS 5.0 ). Vì vậy, trong khi bản bẻ khóa là an toàn, nó có thể buộc người dùng ở lại phiên bản iOS bị xâm nhập và không giống như khai thác PDF ban đầu khiến jailbreakme.com có ​​thể, có thể không có phương tiện để vá nó.

Mối đe dọa lớn nhất là việc mở rộng các khả năng đã trở nên nổi tiếng thông qua Cydia. Phổ biến nhất là cài đặt SSH (giao thức truyền tệp an toàn) mà không thay đổi hai tài khoản trên thiết bị (root và di động). Cả hai đều chia sẻ cùng một mật khẩu (alpine) và không thay đổi chúng, một hacker tinh quái chỉ cần lấy địa chỉ IP tương ứng của thiết bị. Sau đó, họ sẽ có quyền truy cập root (toàn quyền kiểm soát). Điều này, tất nhiên, đủ dễ để khắc phục và có khả năng sẽ chỉ ảnh hưởng đến sự thiếu hiểu biết nhất của các cơ sở người dùng. Chắc chắn bạn không thể yêu cầu một ngôi nhà không an toàn vì người dân từ chối khóa cửa!

Cuối cùng, việc cài đặt ứng dụng thông qua không tin cậyKho lưu trữ Cydia cũng có thể là một nguyên nhân gây lo ngại. Bẻ khóa một thiết bị sẽ loại bỏ kiểm tra chữ ký của Apple, vì vậy thiết bị chỉ quá vui khi chạy hầu hết các mã được ném vào nó. Mặc dù Apple phê duyệt nghiêm ngặt mã nào được cấp quyền chạy trên thiết bị của bạn (và hộp cát tất cả các ứng dụng cho vấn đề đó, hạn chế rất nhiều đặc quyền của chúng) những kiểm tra đó đã bị xóa sau khi thiết bị được bẻ khóa. Hơn nữa, những ứng dụng đó không còn được hộp cát như những ứng dụng được tìm thấy trên App Store của Apple. Có thể người dùng có thể gặp phải mã độc, nhưng không có trường hợp nào như vậy được công khai. Cộng đồng bẻ khóa không dựa vào mục đích xấu, mà là tự do lựa chọn. Về mặt đó, họ hoạt động như các paladin và bất cứ ai tìm cách khai thác công việc của họ sẽ được đưa ra ánh sáng trước đó rất lâu.

Những rắc rối ảnh hưởng đến việc bẻ khóa thiết yếu xoay quanh sự thiếu hiểu biết và ngây thơ. Đối với người dùng có kinh nghiệm và thông minh, họ không mang lại nhiều rủi ro cho bảo mật của một người hơn là một thiết bị "bị khóa". Và trong một số trường hợp, có thể cung cấp khả năng thắt chặt bảo mật và quyền riêng tư của một người (thường được thực hiện bởi các nhà phát triển sử dụng Cydia để phân phối các sản phẩm của họ).

Lưu ý : Bản thân Cydia là một "cửa hàng" có uy tín. Các chương trình được tìm thấy trong các bức tường của nó đều an toàn và thường mang một mức độ chuyên nghiệp. Các vấn đề phát sinh khi người dùng đăng ký bên ngoài kho lưu trữ (hoặc kho lưu trữ) mang phần mềm chưa được kiểm tra, vi phạm bản quyền hoặc nghi vấn. Bẻ khóa cũng không có nghĩa là iOS miễn phí chạy phần mềm "bẻ khóa" được tìm thấy hợp pháp trong App Store. Các biện pháp bảo mật đó vẫn còn nguyên vẹn ngay cả trên một thiết bị đã bẻ khóa và phải được phá vỡ một cách riêng biệt, bên ngoài bản bẻ khóa thực tế. Nhiều người bị nhầm lẫn bởi tính hai mặt này và cho rằng một thiết bị đã bẻ khóa có thể cài đặt các ứng dụng lậu. Đó không phải là tình huống.


Ngoài ra, phân vùng gốc của thiết bị sẽ có thể ghi được bằng công cụ như DiskAid sau khi bẻ khóa, đây thực sự là một vấn đề bảo mật có vấn đề.
Tối đa

2
@ bot47 DiskAid không còn hoạt động với iOS 5. Hơn nữa, nó yêu cầu kết nối vật lý (Cáp USB). Tôi nghĩ rằng nếu bạn có thiết bị của ai đó trong tay, dù đã bẻ khóa hay không, tất cả các cược đều bị tắt. Có quyền truy cập vật lý vào một thiết bị bị khóa sẽ không còn bất an nữa. DiskAid (và các chương trình khác giống như vậy) cho phép thao tác với tài khoản di động (dữ liệu người dùng của bạn) ngay cả trên các thiết bị không jailbreak. Tôi nghĩ trong thời đại ngày nay, dữ liệu cá nhân của bạn có giá trị hơn nhiều so với chính hệ thống. Cuối cùng, không có phần mềm độc hại nào có khả năng chạy trên iOS, vì vậy việc cài đặt một cửa hậu không phải là vấn đề đáng lo ngại

1
>> Cuối cùng, không có phần mềm độc hại nào có khả năng chạy trên iOS, vì vậy việc cài đặt một cửa hậu không phải là mối quan tâm Chúng tôi không biết về điều đó, điều đó không có nghĩa là không có.
Tối đa

2

Nếu bạn sửa đổi HĐH, bạn có thể không thể nâng cấp lên bản cập nhật Apple iOS ngay khi phát hành và giữ các sửa đổi không có chứng khoán của bạn.

Một số ứng dụng kho ứng dụng có thể từ chối chạy nếu phát hiện HĐH đã sửa đổi.

Chắc chắn có nhiều cách hơn với một hệ điều hành đã bẻ khóa để bạn gặp sự cố hoặc làm hỏng thiết bị của bạn (và nhiều cách khác để ứng dụng giả mạo hoặc lỗi cũng làm như vậy).

Thiết bị của bạn cũng có thể có một bộ lỗ hổng bảo mật khác với thiết bị iOS hệ điều hành chứng khoán, có thể có hoặc không được báo cáo rộng rãi, và điều mà Apple có thể hoặc không thể vá.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.