
Jailbreaken is nog gevaarlijker geworden
Kiezen voor een jailbreak maakt je iDevice niet veiliger, hopelijk is dat iets wat iedereen weet, vooral de mensen die voor een jailbreak kiezen. Zo'n jailbreak is nog een stuk onveiliger geworden sinds hacker 'Arcticsn0w' gisteren
deze Proof of Concept op Reddit
met de hele wereld deelde.
Deze PoC laat zien dat als je een package installeert op jouw
iPhone,
iPod touch of
iPad met daarin code die een verkeerde waarde in de NVRAM wegschrijft, jouw iDevice nooit meer op zal starten.
De PoC heeft de toepasselijke naam "KilliOS" meegekregen, en de repo waar die te vinden was is inmiddels al afgesloten.
Maar dat betekent niet dat het gevaar niet meer bestaat. De code van deze PoC is op GitHub te vinden (de eerste link aan het begin van dit nieuwsbericht), wat betekent dat iedere kwaadwillende programmeur dit in willekeurig welke Tweak zou kunnen zetten. En zo'n Tweak zou dan inderdaad jouw iDevice kunnen 'bricken'. Met andere woorden, zo'n Tweak maakt je iDevice kapot, niet meer eenvoudig te herstellen en ongeveer even nuttig als een baksteen.
Mocht je een jailbreak hebben en daar gebruik van blijven willen maken dan is het dus zaak om voortaan nog beter op te letten. Dus nooit meer repo's te gebruiken van ontwikkelaars die je niet kent, en in de tussentijd erg hard hopen dat op de bekende repo's er niet toch een Tweak doorheen is gekomen waar KilliOS in zit ingebouwd.