إغلق الإعلان

تم إصدار جيلبريك جديد هذا الأسبوع (التعليمات هنا)، والتي لا مثيل لها في بساطتها. كل ما عليك فعله هو فتح سفاري على الهاتف المحمول، وإدخال عنوان الويب هناك www.jailbreakme.com، حرك شريط التمرير ثم انتظر بضع دقائق. ومع ذلك، كشفت هذه البساطة عن ثغرة أمنية خطيرة.

تم حل مشكلة JailbreakMe بطريقة ذكية جدًا. اكتشف المتسللون أن جهاز iPhone يقوم تلقائيًا بتنزيل ملفات PDF، لذلك قاموا بإدخال رمز كسر الحماية في ملف PDF. سمح بذلك بعد الدخول إلى الموقع www.jailbreakme.com فقط قم بتحريك شريط التمرير، وانتظر بعض الوقت وسيتم الانتهاء من عملية كسر الحماية.

ولكن الأهم من ذلك هو أن هؤلاء المتسللين لفتوا الانتباه إلى ثغرة أمنية يمكن لأي شخص تقريبًا استخدامها. كل ما عليه فعله هو إدخال الكود الخبيث في ملف PDF وسيقوم جهاز iPhone الخاص بك بتنزيله تلقائيًا ويسبب لك مشكلات غير سارة.

نقدم لك تعليمات حول كيفية منع التنزيلات التلقائية قليلاً على الأقل، لأنه قبل كل تنزيل لملف PDF سيتم سؤالك عما إذا كنت تريد تنزيل الملف أم لا. يمكن تنفيذ التعليمات إما باستخدام Terminal أو تطبيق iFile. ونظرًا لأقل تعقيدًا، سنستخدم الخيار الثاني - أي استخدام تطبيق iFile.

سنحتاج إلى:

  • جهاز كسر الحماية.
  • ملف .ديب (رابط التحميل).
  • برنامج لتصفح بنية نظام الجهاز (مثل DiskAid).
  • iFile (تطبيق من السيديا).

الإجراء:

  1. قم بتنزيل ملف .deb من الرابط أعلاه.
  2. على جهاز الكمبيوتر الخاص بك، قم بتشغيل برنامج لتصفح بنية النظام لجهاز iPhone أو أي جهاز آخر. انسخ الملف الذي تم تنزيله إلى المجلد /var/mobile.
  3. قم بتشغيل iFile على جهازك، وانتقل إلى المجلد /var/mobile وافتح الملف المنسوخ. وينبغي بعد ذلك تثبيته.
  4. بعد تثبيت الملف، سيسألك جهاز iPhone أو أي جهاز آخر عما إذا كنت تريد تنزيل ملف PDF أم لا قبل تنزيله.

سيمنع هذا الدليل التنزيلات التلقائية لملفات PDF، ولكن لا يزال بإمكانك تنزيل ملف PDF يحتوي على تعليمات برمجية ضارة. لذلك، ننصحك بتنزيل ملفات PDF فقط من مصادر تم التحقق منها، حيث تعلم أن التعليمات البرمجية الضارة لن تكون كامنة لك.

المصدر: www.macstories.net
.