Rischio virus per chi effettua il nuovo jailbreak iOS 7.1 (aggiornato)

Un grido d’allarme arriva dagli esperti di sicurezza informatica: è pericoloso effettuare il nuovo jailbreak per iOS 7.1 o superiore conosciuto con il nome di “Pangu” reso disponibile all’inizio di questa settimana.
Il jailbreak “Pangu” utilizza uno speciale certificato code-signing (un codice sicuro con firma digitale) rilasciato da Apple solo a sviluppatori o aziende selezionatissime (per via dei potenziali abusi che si potrebbero compiere) per consentire di installare applicazioni sui dispositivi dei loro utenti che non provengono dall’App Store. Come gli hacker di Pangu siano riusciti ad avere questo certificato – che si è scoperto essere intestato a “Hefei Bo Fang Communication Technology Co. Ltd.” – è un autentico mistero.
Al momento, sembra che il certificato sia utilizzato da Pangu solo per poter effettuare il jailbreak di tipo “untethered” – in pratica ogni volta che si riavvia o si spegne il dispositivo non è necessario collegarlo al computer per sbloccarlo nuovamente – l’ideale per gli scopi fraudolenti dei pirati informatici che potrebbero così facilmente diffondere un malware camuffato da app, un po’ come avviene nel tormentato mondo Android.
Ma le cattive notizie non finiscono qui. Infatti, Pangu utilizza alcune delle vulnerabilità di iOS 7 individuate da Stefan Esser, un famoso esperto di informatica che condivide le sue scoperte solo con altri ricercatori, e gli sviluppatori di Pangu hanno ringraziato un utente che segue il nickname “i0n1c”, cioè uno dei “seguaci” di twitter di Esser…
Per parafrasare un famoso film: “Il jailbreak di Pangu terrorizza l’Occidente”.
Aggiornamento delle ore 12:30: come segnalato da Michele Stival, Pangu è un jailbreak untethered e non tethered come riportato in un primo memento nell’articolo.


10 commenti
Non vorrei sembrarvi prevenuto, ma il jailbreak proveniente da sviluppatori cinesi non lo farei mai e poi mai.
Ciao, tu hai provato Pangu?
guardate che il JB di Pangu è di tipo UNthetered: NON richiede il mac/pc ad ogni riavvio.
Inoltre è normale che il JB sfrutti falle di sicurezza di iOS, altrimenti non sarebbe realizzabile (così come il root sui device android o la falla utilizzata a suo tempo da Geohot per il crack della ps3). Altrimenti non sarebbe una “fuga dalla prigione” (jailbreak appunto) 😉
In realtà, questo jailbreak è pericolosamente diverso dagli altri perché utilizza un certificato code-signing aziendale, cioè senza limiti di installazione di app non provenienti dall’App Store.
Ci sono una marea di imprecisioni in questo articolo, prima di tutto il jailbreak è sia per 7.1 che per 7.1.1, si tratta di un jailbreak UNTETHERED e non tethered come avete scritto voi, pangu è sicuro come confermato da tutti gli altri hacker (pod2g, musclenerd ecc ecc), infine ion1c non è un seguace di Esser, ion1c è Esser ! (stessa persona ci arrivate ?)
Sei simpatica come mia suocera…
Insomma sicuro… Esser ha accusato Pangu di aver R-U-B-A-T-O alcune informazioni riservate da un corso che tiene per alcuni studenti dopo che gli avevano chiesto di vendergli gli exploits finora scovati senza ottenere però alcun risposta da Esser.
Se poi consideri che Esser ha bollato come ‘criminali cinesi’ il team di Pangu…
@ a.a: guarda che “7.1 o superiore” include anche 7.1.1, leggi con più attenzione la prossima volta.
A chi ha detto che Pangu è sicuro:
se contiene un certificato code-signing di tipo aziendale, significa che il dispositivo jailbreak può essere controllato in remoto da… sviluppatori cinesi 😮 😮 😮 😮 😮
Chiedersi se il programma che effettua il JB sia sicuro o meno è come chiedersi se il fabbro che avete chiamato per scardinare la vostra porta di casa sia una persona fidata o meno: dopo che il fabbro ha aperto la porta, chiunque può entrare, non solo il fabbro. Al più il fabbro ha il vantaggio di poter entrare prima degli altri. In sostanza la sicurezza della propria casa è stata completamente eliminata, chiunque può entrare ed non esiste alcun modo per fermarlo.
Un dispositivo iOS Jailbreak-ato è in balia di qualunque malware, infatti qualunque app può girare con privilegi root, fuori dai sandbox.
In questo caso particolare, per il fabbro è ancora più facile, visto che ha installato un certificato valido per poter installare quello che lui vuole senza dover forzare nulla, in pratica ha pure le chiavi della porta sul retro.