web analytics

Antid0te podría mejorar la seguridad en dispositivos con Jailbreak

El consultor de seguridad y desarrollador de aplicaciones Stefan Esser (@i0n1c), ha desarrollado una nueva herramienta (addon/plugin) para hacer Jailbreak mejorar la seguridad del dispositivo jailbrokeado aplicando protección ASLR (Address Space Layout Randomization).

Esta nueva herramienta irá implementada seguramente en Pwnagetool, Redsn0w y puede que en GreenPois0n y se cree saldrá a la luz el día 24, como bien indica su página web. Además, funciona con todos los dispositivos en 4.2.1 y no lo hará en iPad 3.2.x

Ahora mismo, los iPhones, iPods Touch y iPads con jailbreak tienen muy afectada la protección de seguridad conocida como DEP (protección en la ejecución de datos), mientras que a la vez introduce un entorno de comandos y otras funciones que pueden permitir a los hackers ejecutar códigos malignos en los dispositivos.

Esser reveló que esto funciona mediante la “reorganización del contenido de dyld_shared_cache, un gran archivo que almacena las librerías”. “Esta es una versión mejorada de ASLR que ya existe en Snow Leopard porque diferentes aplicaciones pueden usar diferentes cachés compartidas y por consiguiente tener diferentes direcciones de carga”, dijo.

Desde el lanzamiento de Windows Vista, Microsoft utilizó la protección ASLR en su sistema operativo, e incluso implementó la medida de seguridad en Windows Mobile 7, no obstante, Apple ha creado una protección ASLR limitada en Mac OS X, mientras que el sistema operativo móvil de la compañía no lo tiene.

Con la solución de Stefan, ahora quizás es una opción seguir haciendo jailbreak en el teléfono si eres una persona concienzuda de la seguridad, porque con ASLR se lo pondrás más difícil a los exploits.

Entre otras cosas, es posible que esta herramienta solucione problemas con el SSH, como el worm encontrado hace un tiempo y que nos cambiaba la contraseña ssh, pero hasta navidad no lo sabremos con exactitud.

Vía

  1. Bueno! por fin algo beneficioso para la seguridad siempre hablamos de vulnerabilidades y todas esas cosas, y es la primera vez ( a parte de lo de cambiar la contraseña del SSH ) que leemos algo afin a la seguridad pasiva del iphone. GRACIAS.

  2. Si, pero no hablais sobre la penalizacion de rendimiento que esto supone. Por que os creeis que apple no a implementado ese sistema de de serie? Pues por que supone una perdida de velocidad y ademas este sistema tampoco es infalible al 100%. Asi que quieres que te diga sigo prefiriendo que mi telefono vaya rapido a que sea un poco mas seguro, por que seamos realistas en todo el tiempo que lleva el iphone han salido muy pocos exploits y los que han salido se han corregido poco despues.

    Y sobre el tema de si arreglara el tema de la seguridad con el SSH ya te adelanto que no, no hay que esperar a navidad, son «fallas» de seguridad completamente distintas, es como mezclar curras con merinas. El tema de la seguridad del SSH se debe a que la contraseña de adminitrador (root) del iphone es siempre «alpine» por defecto. El gusano se aprobecha de eso para copiarse de un dispositivo a otro, no es ninguna vulnerabilidad o exploit. Es un simple «descuido» por parte del que instala SSH por mantener la contraseña por defecto.

  3. Estas hablando del worm del rickr0ll o de otro? De todas maneras sigo incidiendo en que aunque te haya pasado eso, el bug no esta en el SSH, te podria haber entrado el gusano de otra manera (quiza mediante algun exploit) y luego haberte cambiado la contraseña de root.

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Descubre más desde EsferaiPhone

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo