iCulture forum | iPhone, iPad,  iPod touch, Apple TV en iOS

iCulture forum | iPhone, iPad, iPod touch, Apple TV en iOS (https://forum.iculture.nl/)
-   Jailbreak (https://forum.iculture.nl/f14/jailbreak-unlock/f65/jailbreak/)
-   -   Alle iDevices: Veiligheid Spirit/Userland JB (https://forum.iculture.nl/f14/jailbreak-unlock/f65/jailbreak/58716-veiligheid-spirit-userland-jb.html)

anahari 02-05-10 12:56

Veiligheid Spirit/Userland JB
 
Alle vreugde en hoop op de JB daargelaten. Als ik het nu rationeel bekijk begin ik mijn twijfels te krijgen bij deze JB. MuscleNerd en Comex hebben laten zien dat ze Iphones en Ipads van afstand kunnen besturen, daarop hebben zij hun JB gebasseerd.

Gezien wij waarschijnlijk gevraagd gaan worden naar een bepaalde website te gaan om te JB'en via Spirit lijkt mij de kans ook aanwezig dat derden (hoeft niet perse Comex oid te zijn) daarbij onze Iphones kunnen gaan besturen. Met alle gevolgen van dien..

?

Leonk 02-05-10 13:13

en wat gaat daar het nut van zijn?

een wereldwijd botnet van iphones die het internet gaan platleggen?

Scooter 02-05-10 15:32

Citaat:

Oorspronkelijk geplaatst door anahari (Bericht 445299)
Alle vreugde en hoop op de JB daargelaten. Als ik het nu rationeel bekijk begin ik mijn twijfels te krijgen bij deze JB. MuscleNerd en Comex hebben laten zien dat ze Iphones en Ipads van afstand kunnen besturen, daarop hebben zij hun JB gebasseerd.

Gezien wij waarschijnlijk gevraagd gaan worden naar een bepaalde website te gaan om te JB'en via Spirit lijkt mij de kans ook aanwezig dat derden (hoeft niet perse Comex oid te zijn) daarbij onze Iphones kunnen gaan besturen. Met alle gevolgen van dien..

?

ik heb daar niet zo een schrik van !!

theprostitute 02-05-10 17:33

Gewoon OpenSSH niet aan zetten/downloaden of je root wachtwoord veranderen :)

glaantje 02-05-10 22:06

Een nuttige en zeer terechte vraag!
Zo'n risico zit er zeer zeker aan, maar ik zou me niet zo druk maken aangezien er al aangegeven was dat er geen jailbreak ging komen die geinstalleerd zou worden bij het bezoeken van de website. Waarschijnlijk is jouw opmerking ook een van de redenen waarom hier niet voor gekozen wordt.

@theprostitute OpenSSH heeft hier geen betrekking op :)

ButcherJF 02-05-10 22:25

Even heel kort door de bocht: is Cydia 100% safe? Zijn de programma's die je via Cydia (en via de AppStore!) installeert gegarandeerd safe? Weet iedereen die Cydia (en apps) gebruikt zeker dat daarmee niet iets extra's op de iPhone wordt gëďnstalleerd?

Was er niet ooit iets gevonden in de (basis)software op de iPhone waaruit afgeleid kon worden dat Apple zélf gegevens van je iPhone, c.q. het gebruik ervan verzamelde?

Kortom: er bestaat altijd een risico dat er iets gebeurt met je telefoon (en met je gegevens) zonder dat je dat weet en/of wilt. Dat is een kwestie van vertrouwen, vertrouwen in de fabrikant/ontwikkelaar/leverancier. Heb je dat niet, begin er dan niet aan. Dat geldt ook voor Spirit.

glaantje 02-05-10 23:27

Je zegt kort door de bocht, maar dat is het zeer zeker niet mijns inziens. Het is ook een van de redenen waarom ik geen jailbreak uitvoer.

anahari 02-05-10 23:44

Citaat:

Oorspronkelijk geplaatst door ButcherJF (Bericht 445524)
Even heel kort door de bocht: is Cydia 100% safe? Zijn de programma's die je via Cydia (en via de AppStore!) installeert gegarandeerd safe? Weet iedereen die Cydia (en apps) gebruikt zeker dat daarmee niet iets extra's op de iPhone wordt gëďnstalleerd?

Was er niet ooit iets gevonden in de (basis)software op de iPhone waaruit afgeleid kon worden dat Apple zélf gegevens van je iPhone, c.q. het gebruik ervan verzamelde?

Kortom: er bestaat altijd een risico dat er iets gebeurt met je telefoon (en met je gegevens) zonder dat je dat weet en/of wilt. Dat is een kwestie van vertrouwen, vertrouwen in de fabrikant/ontwikkelaar/leverancier. Heb je dat niet, begin er dan niet aan. Dat geldt ook voor Spirit.

Dat is waar, dat is ook de reden waarom in de apple store niet alle apps worden toegelaten.. Wordt dus, in het geval ik toch een JB neem, geen bankieren via iPhone meer :)

John23 02-05-10 23:54

Dus met cydia kunnen ze alle gegevens zien van je???

glaantje 03-05-10 01:01

Het zou mogelijk kunnen zijn inderdaad John23. De kans lijkt me vrij klein, omdat het inmiddels al zo'n lange tijd ingeburgerd is dat als dat zo zou zijn er al lang iets opgemerkt was door iemand.
Maar je weet niet wat een applicatie die je via Cydia erop zet, onder de motorkap uitvoerd. Een stukje code wat ongewenst informatie (whatever dat voor info mag zijn) doorstuurt oid is niet zo moeilijk te implementeren en zou ook kunnen blijven zitten na het deinstalleren.

Daarom is het ook nuttig dat apps in de App Store gecontroleerd worden door Apple.

Wi-Fi 03-05-10 09:08

Heel banaal gezegd zou je al het risico lopen als je via een hotspot verbinding met internet legt.
Aangezien er geen firewall in je iPhone zit zou het mogelijk moeten zijn om een exploit uit te voeren zoals ook gebruikt word voor de welbekende jailbreak.
Dit heeft verder niets te maken met een iPhone welke al voorzien is van jailbreak.

Je loopt echter wel het risico dat er in een app vanuit cydia op de achtergrond het e.e.a. geďnstalleerd word.

Voorzichtigheid is hierbij geen overbodige luxe, maar dat een standaard iPhone zonder jailbreak geen risico loopt is dus onwaar hooguit minder risico!

Reken maar dat apple goed checkt op alle apps, er zou b.v. voor een jailbreak een stukje software geďmplementeerd kunnen worden in een officiele app.

glaantje 03-05-10 13:08

Niemand zegt hier ook dat je zonder jailbreak geen risico loopt. Al is de kans op een exploit natuurlijk duizend maal kleiner via de normale weg :)

m@rco 03-05-10 19:43

Als je wil weten wat er allemaal gebeurt als je een Appstore app start moet je eens de Firewall app via cydia installeren.
Dan zie je pas welke ip adressen worden aangeroepen als je een app start

glaantje 03-05-10 20:26

Daar gaat het in deze discussie niet over, maar ik kan het nog makkelijker (en veiliger ;)) checken via mn router :)

Tsjip 05-05-10 12:57

Af en toe wel wat naieve reacties in dit topic ...

ButcherJF heeft volkomen gelijk: het gaat om vertrouwen. En dan weet ik het wel: wie kent die Spirit en al die andere JB-ers eigenlijk?

En een netwerk van iPhone-bots is helemaal zo gek nog niet. Het zijn tenslotte volwaardige internet-devices, dus wat er in de pc-wereld nu al gebeurt zal ook daar zijn weg vinden. Plus nog de toegevoegde waarde van een telefoonfunctie (betaalde servicenrs!)

Het gemak waarmee geJB-ed wordt en waarmee gesproken wordt over de veiligheid verbaast me dus....

gr Chip


Alle tijden zijn GMT +2. Het is nu 08:56.