關閉廣告

本週發布了新的越獄 (此處的說明),其簡單性無與倫比。您所要做的就是打開 mobile safari,在那裡輸入網址 www.jailbreakme.com,移動滑塊,然後等待幾分鐘。然而,這種簡單性暴露了嚴重的安全缺陷。

JailbreakMe 解決得非常巧妙。駭客發現iPhone會自動下載PDF文件,於是他們將越獄代碼插入PDF文件中。進入網站後允許 www.jailbreakme.com 只要滑動滑塊,稍等片刻,越獄就完成了。

但更重要的是,這些駭客引起了人們對幾乎任何人都可以利用的安全漏洞的關注。他所要做的就是將惡意程式碼插入 PDF 檔案中,你的 iPhone 就會自動下載它,隨後帶給你不愉快的問題。

我們為您提供了有關如何至少阻止自動下載的說明,因為在每次下載 PDF 文件之前,系統都會詢問您是否要下載該文件。可以使用終端機或 iFile 應用程式來完成這些說明。由於複雜性較低,我們將使用第二個選項 - 即使用 iFile 應用程式。

我們會需要:

  • 越獄設備。
  • .deb 檔(下載連結).
  • 用於瀏覽裝置系統結構的軟體(例如DiskAid)。
  • iFile(來自 Cydia 的應用程式)。

步驟:

  1. 從上面的鏈接下載 .deb 檔案。
  2. 在電腦上執行軟體來瀏覽 iPhone 或其他裝置的系統結構。將下載的檔案複製到 /var/mobile 資料夾。
  3. 在您的裝置上啟動 iFile,前往 /var/mobile 資料夾並開啟複製的檔案。然後應該安裝它。
  4. 安裝檔案後,您的 iPhone 或其他裝置會在下載前詢問您是否要下載 PDF 檔案。

本指南將阻止自動 PDF 下載,但您仍然可以下載包含惡意程式碼的 PDF 檔案。因此,我們建議您僅從經過驗證的來源下載 PDF 文件,這樣您就知道惡意程式碼不會潛伏在這些來源中。

資料來源:www.macstories.net
.