На выходных для устройств с iOS стал доступен новый веб-джейлбрейк, предлагающий пользователям простой способ открыть свои устройства для установки несанкционированных сторонних приложений.
В то время мы отметили потенциальные проблемы безопасности этого метода, который заключается в уязвимости в обработке встроенных шрифтов мобильным браузером Safari, присутствующим на всех устройствах iOS. Использование этой уязвимости позволяет удаленному сайту получить контроль над устройством пользователя. В случае с новым сайтом JailbreakMe, эксплойт предлагает удобный способ доставки сервиса, но другие могут использовать тот же метод в злонамеренных целях.
Reuters сообщает, что получило официальный ответ от Apple по этому вопросу, в котором лишь отмечается, что компания расследует уязвимость.
Представитель компании Натали Харрисон заявила, что компании известно об этой проблеме.
«Мы расследуем», — сказала она.
Пока нет информации о сроках устранения проблемы. Хотя многие пользователи, несомненно, оценят простой метод джейлбрейка, Apple, безусловно, захочет как можно быстрее закрыть уязвимость, чтобы предотвратить ее злонамеренное использование и помешать процессу простого джейлбрейка — модификации системы, не одобряемой компанией.