iOS 기기의 탈옥 위험은 무엇입니까?


11

많은 사람들이 iOS 기기를 탈옥한다는 것을 알고 있습니다. 탈옥과 관련된 위험이 있습니까? 그렇다면 무엇? 탈옥으로 장치를 벽돌로 만들 수 있습니까? 일어날 수있는 최악의 상황은 무엇입니까?


1
탈옥의 변화하는 특성과 하드웨어의 지속적인 변화를 고려할 때 이것은 너무 일반적 일 수 있습니다. 이것을 더 구체적으로 만들어서 해결할 수있는 / 응답 가능한 시점에 적용되도록 하시겠습니까? 그것은 현재 저에게 가설적인 것 같습니다.
bmike

답변:


14

최악의 경우 시나리오는 손상되지 않은 장치로 다시 되돌려 야하며 필요한 백업을하지 않으면 내용이 손실 될 수 있습니다. 최악의 시나리오는 아닙니다. 또한 탈옥 된 기기를 가져 오면 Apple에서 귀하를 돌려 보낼 것입니다. 그들은 관행에 대해 확고한 입장을 취하며 보증이 무효화 될 것이라고 진술합니다. 물론 iOS를 다시 설치하고 탈옥을 제거하면이 문제가 해결됩니다. 또한 향후 iOS 버전으로 업그레이드하면 탈옥이 제거됩니다 (iOS 5의 OTA 업데이트는 수행 할 수 없음).

탈옥 유틸리티를 사용하여 장치를 " 벽돌 " 수 없으므로 작동 할 수 없습니다 . 반복OS X를 망쳐 서 Mac을 작동 불가능하게 만들 수있는 것보다 더 이상 장치를 "벽돌"시킬 수 없습니다. 간단한 복원은 장치를 원래 상태로 되돌립니다. 잘 알려지지 않은 소문은 모바일 장치가 훼손되지 않도록 보호하는 보호 스키마 (예 : Apple의 폐쇄 시스템 중단)로 인해 시작되었습니다. Apple은 iOS를 열기 위해 탈옥자가 우회해야하는 건틀릿을 설정했습니다. 이 단계에서 문제가 발생하여 전화기가 "플럭스"상태가됩니다. 장치가 작동중인 운영 체제없이 남아있을 때 발생합니다. 이 상태에서는 아이튠즈를 기꺼이 수정하지 않을 것입니다. 그러나 오히려이 상태의 림보에 앉아 "생명으로 되돌리려면"추가 소프트웨어가 필요합니다. 그러나 항상그것을 회복시킬 수 있고, 그렇지 않으면 주장을 제기하는 것은 자신의 무지와 문제를 시정 할 때 부적절하게 빛을 발하고 있습니다. 나는 적절한 비유가 자동차를 타려고 점프하는 누군가를 보는 것이라고 생각합니다. 어떤 차라도 부스트 할 수는 있지만 일부는 케이블을 뒤집거나 네거티브를 적절한 접지에 고정하지 못할 수 있습니다. 스파크가 날고 ECU가 단락됩니다. 자신이하고있는 일을 알고 있다면 문제없이 차를 시작했을 것입니다.

탈옥 자체가 내재 된 위험을 초래하지는 않습니다. 탈옥이 실제로 알려진 보안 위험의 패치를 허용 하는 경우가 있습니다 ( 탈옥 me.com은 먼저이 보안 허점을 악용 한 다음 Apple이 문제를 해결하기 전에이를 제대로 복구 할 수있는 수단을 제공했습니다). 그러나 이러한 경우는 드 rare니다. 대부분의 경우 탈옥은 유사한 익스플로잇을 통해 자체적으로 제공됩니다 ( iOS 5.0의 경우와 동일 ). 따라서 탈옥은 안전하지만 사용자는 손상된 버전의 iOS를 사용하도록 강요 할 수 있으며 jailbreakme.com을 가능하게 한 초기 PDF 익스플로잇과 달리이를 패치 할 수단이 없을 ​​수 있습니다.

가장 큰 위협 은 Cydia를 통해 유명해진 기능의 확장입니다. 가장 많은 방법은 장치에서 두 계정 (루트 및 모바일)을 변경하지 않고 SSH (보안 파일 전송 프로토콜)를 설치하는 것입니다. 둘 다 동일한 비밀번호 (알파인)를 공유하며 비밀번호를 변경하지 않고 장난스러운 해커는 기기의 해당 IP 주소 만 가져 오기만하면됩니다. 그 후에는 루트 액세스 권한을 갖습니다 (모든 권한). 물론 이것은 극복하기에 충분하고 사용자 기반의 가장 무지에만 영향을 줄 것입니다. 주민들이 문을 잠그지 않기 때문에 집이 안전하지 않다고 주장 할 수는 없습니다!

마지막으로 신뢰할 수없는 앱을 통한 앱 설치Cydia 저장소도 문제의 원인 일 수 있습니다. 기기를 탈옥하면 Apple의 서명 확인이 제거되므로 기기에서 발생하는 대부분의 코드를 실행하기에는 너무 행복합니다. Apple은 기기에서 실행할 수있는 권한이 부여 된 코드를 엄격하게 승인하고 (그리고 해당 문제에 대한 모든 앱을 샌드 박스 처리하여 권한을 크게 제한 함) 기기가 탈옥 된 후에는 해당 검사가 제거됩니다. 또한 이러한 앱은 더 이상 Apple의 App Store에있는 앱처럼 샌드 박스되지 않습니다. 사용자가 악성 코드를 발견했을 수도 있지만 그러한 사례는 공개되지 않았습니다. 탈옥 커뮤니티는 악의적 인 의도가 아니라 선택의 자유에 구애받습니다. 그런 점에서 그들은 팔라딘의 역할을하며 그들의 일을 착취하려는 사람은 오래 전에 빛을 발할 것입니다.

필수 탈옥에 영향을 미치는 문제는 무지와 순진함과 관련이 있습니다. 숙련되고 지능적인 사용자의 경우 "잠금"장치보다 보안에 더 이상 위험을 초래하지 않습니다. 경우에 따라 보안 및 개인 정보 보호 기능을 강화할 수도 있습니다 (일반적으로 Cydia를 사용하여 제품을 배포하는 개발자가 가능).

참고 : Cydia 자체는 유명한 "저장소"입니다. 그 벽에서 발견되는 프로그램은 모두 안전하며 일반적으로 어느 정도의 전문성을 가지고 있습니다. 사용자가 테스트되지 않았거나 불법 복제되거나 의심스러운 소프트웨어를 가지고있는 외부 저장소 (또는 저장소)를 등록 할 때 문제가 발생합니다. 탈옥이 iOS가 App Store에서 합법적으로 발견 된 "크랙 된"소프트웨어를 자유롭게 실행할 수 있다는 의미는 아닙니다. 이러한 보안 조치는 탈옥 된 장치에서도 그대로 유지되며 실제 탈옥 밖에서 별도로 우회해야합니다. 많은 사람들이이 이중성에 혼란을 겪고 있으며 탈옥 된 기기가 해적판 된 앱을 기본적으로 설치할 수 있다고 가정합니다. 그렇지 않습니다.


또한 장치의 루트 파티션은 탈옥 후 DiskAid와 같은 도구로 쓸 수 있습니다. 실제로 문제가되는 보안 문제입니다.
Max Ried

2
@ bot47 DiskAid는 더 이상 iOS 5에서 작동하지 않습니다. 또한 물리적 연결 (USB 케이블)이 필요합니다. 감옥에 있든 없든 상관없이 누군가의 손에 장치가 있으면 모든 베팅이 해제됩니다. 잠긴 장치에 물리적으로 액세스하는 것은 덜 안전하지 않습니다. DiskAid (및 이와 유사한 다른 프로그램)를 사용하면 탈옥되지 않은 장치에서도 모바일 계정 (사용자 데이터)을 조작 할 수 있습니다. 요즘에는 개인 데이터가 시스템 자체보다 훨씬 가치가 있다고 생각합니다. 마지막으로 iOS에서 실행할 수있는 맬웨어가 없으므로 백도어 설치는 문제가되지 않습니다

1
>> 마지막으로 iOS에서 실행할 수있는 맬웨어가 없으므로 백도어 설치는 문제가되지 않습니다. 우리는 그러한 사실을 알지 못합니다.
Max Ried

2

OS를 수정하면 출시되는 즉시 Apple iOS 업데이트로 업그레이드하지 못할 수 있으며 비 재고 수정 사항을 유지하십시오.

일부 재고 앱 스토어 앱은 수정 된 OS를 감지하면 실행을 거부 할 수 있습니다.

탈옥 된 OS에는 장치를 충돌하거나 벽돌로 만드는 방법이 더 있습니다 (불량 또는 버그가 많은 응용 프로그램도 그렇게하는 방법이 더 있습니다).

기기에는 주식 OS iOS 기기와는 다른 보안 취약점이있을 수 있습니다.이 취약점은 널리보고되거나보고되지 않았을 수 있으며 Apple이 패치하거나 패치하지 않을 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.