IOSは最も強力で安全であることが知られており、このため、記事で前述したように、最も高価な脆弱性が発生しました。 ハッカーと貿易の脆弱性 これは、Appleシステムの強みと制限によるものですが、最近「Hark's Guide to Hacking the iOS System」を題材にした本が発売され、Amazonストアで販売されるようになりました。この本には何が含まれていますか? より強力なシステムはどのように世界に浸透していますか?

多数のハッカーコンテストに参加した、iOSの世界で有名なハッカーの2人であるCharlie Millerは、数日前に執筆をリリースしました。この本は、iOSシステムのハッカーのための最初のガイドです。 チャーリーにはいくつかの成果がありますが、その中で最も重要なのはAppleのセキュリティシステムを欺くことです。開発者はアプリケーションを設計した後、アプリケーションをAppleチームに送信して、アプリケーションをチェックし、不正なツールがないことを確認します。また、Appleが開発者に提供したソフトウェアを使用して設計されており、このプログラムがメッセージの読み取りやその他の制限など、システムの禁止されたポイントに到達しないこと、およびこの問題が一部のアプリケーションの発行の遅延の背後にある理由であり、また、アプリケーションの更新もアプリケーション自体を送信するのと同じ段階を経るため、開発中ですが、チャーリーは驚くべきことに、これをバイパスし、アプリケーションにマルウェアを隠したことを発表しました。Appleのエンジニアはアプリケーションを見つけることができず、ユーザーのデバイス、つまりトロイの木馬や眠っているスパイのようになり、これらのプログラミングコマンドにより、ユーザーはいくつかの危険なことを実行できます。

台湾で開催されたSysCan会議で、チャーリーはInstastockと呼ばれる従来のアプリケーションにマルウェアを隠していたことを明らかにしました。実際、このアプリケーションはAppleの承認を得て発行され、ソフトウェアストアで利用可能になりました。このアプリケーションを実行すると、次のようになります。従来どおり動作し、マルウェアも動作しますが、ここで動作を開始するには、リモートデバイス(たとえば、チャーリーのコンピューター)に接続する必要があります。ここで、彼女はデバイスの写真や電話番号にアクセスし、電話をバイブレーターモードに切り替えて再生することもできます。チャーリーが被害者のデバイスで行うように彼に命じた音楽またはその他のもの。チャーリーの経験を説明するこのビデオを見ることができます。

これを発見した後、AppleはソフトウェアストアからInstastockアプリケーションを削除し、これを行っただけでなく、iOSプログラマーからCharlieも削除しました。将来、彼はiOS用のプログラムを設計できなくなりました。 Appleからの残酷で、SteveJobsが恋しいです。

チャーリーは、オペレーティングシステムの基本、iOSのしくみ、メモリとデバイスリソースの処理方法、ハッカーのしくみ、方法を説明することから始めて、iOSシステムをハッキングしたい人のためのガイドとして彼の新しい本を考えています。彼らは、システムの脆弱性、Apple Labsがアプリケーションをテストする方法、それらを欺く方法、他のクラッカーがどのように機能するか、アプリケーションを「クラック」する方法、それらからアプリケーションを保護する方法、およびその他の重要なセキュリティポイントを発見します。

 

この本は、開発者が脆弱性自体を発見し、Appleがそれらに対して何をしているのかを予測するためのガイドを提供したため、Appleとそのシステムに火をつけます...確かに、この本はpod2gやion1cのスキルや引退した天才ジョージ・ホッツ、しかしそれはあなたの足をハッカーの道の始まりに置きます。 ハッカーが他の人にセキュリティシステムに侵入する方法を教えるために公然と働いているのを見つけるのは面白いですが、この本はプログラマーにハッカーからアプリケーションを保護する方法を教えるために積極的に使用できます。もちろん、Appleはこの本を購入してすべてを閉じましたそこに記載されている穴、そしてこれにアクセスすることができます。本とアマゾンからそれを購入します。

ハッカー戦争は終わらないし、終わらないだろう、誰が勝つと思いますか? 消費者やハッカーを保護するためのセキュリティシステム? あなたの意見を共有する

المصادر: カルトマックidownloadblog

関連記事