Menú principal

jueves, 12 de agosto de 2010

JailbreakMe 2.0

Tradicionalmente en el mundo Apple, un proceso Jailbreak ha sido un sinónimo de liberación de dispositivos móviles. Desde hace tiempo la aplicación JailbreakMe ha sido utilizada en este sentido por los usuarios Apple de forma bastante extendida. Esto ya ocurría con la versión 1.0. En la actualidad se encuentra ya disponible la segunda de las versiones. El funcionamiento de esta versión 2.0 se lleva a efecto de forma on line exclusivamente, a diferencia de lo que ocurría en la versión original donde era posible esta alternativa pero también hacerlo forma local.

La capacidad de actuar de forma on line, supone una considerable evolución respecto de la operativa local. Mientras que para esta última, era necesario el desarrollo de un proceso que obligatoriamente debía efectuarse a través de un equipo, en el modo de actuación on line se necesita simplemente un dispositivo móvil de Apple para ello.

JailbreakMe 2.0 es funcional para los tres dispositivos móviles que Apple tiene en la actualidad en el mercado: iPhone, iPod Touch e iPad.

La idea es sencilla, conectando a la página de JailbreakMe aparecerá una imagen como la presentada a continuación:

En ella se comunica, como primer paso, que para realizar el proceso Jailbreak o de liberación del dispositivo, el usuario debe dar inicio a la acción realizando un deslizamiento sobre la pantalla. A partir de ese momento se explota una vulnerabilidad existente para el navegador Safari, la cual permite instalar software de terceros. Se trata de la puerta de entrada del Jailbreak.

Una vez finalizado el proceso, el usuario tendrá a su disposición la utilidad de repositorios de software Cydia, muy similar a App Store de Apple. Esta circunstancia permitirá al usuario instalar aplicaciones no admitidas en App Store e incluso modificar cualquier aspecto de configuración del dispositivo.

En la página de Jailbreak se comunica que el proceso es seguro, y lo cierto es que valorando el volumen de dispositivos liberados parece que la afirmación es correcta. Adicionalmente la operativa on line, única para la última versión del producto, facilita aún más la labor de liberación para el usuario. Resumiendo, el proceso es aún más sencillo y los riesgos de seguridad menores.

Sin embargo, indicado lo anterior, seamos claros en las conclusiones. El hecho de que el usuario pueda liberarse del cerrojo que puede suponer operar de forma obligatoria en el entono del fabricante, implica por el contrario una disminución en el nivel de seguridad del dispositivo liberado. Indiscutiblemente este proceso abre toda una serie de puertas de acceso al dispositivo que pueden ser explotadas por usuarios con ciertas capacidades técnicas e intenciones no siempre positivas.

Parece ser que a este procedimiento le queda poco tiempo de vida, ya que Apple asegura tener la solución a la vulnerabilidad, y seguramente sea parcheado en la versión 4.02 de iOS.

Un saludo y seguiremos informando.

3 comentarios:

  1. Buenas!

    Quería anotar un par de cosas al respecto. Primero, si no me equivoco, creo que la aplicación de JailbreakMe no lleva funcionando más de dos semanas.

    Luego, lo de que disminuye el nivel de seguridad no lo tengo del todo claro; es cierto que al igual que la aplicación, usuarios malintencionados pueden explotar la vulnerabilidad para hacer el mal, pero visto así realmente no empeora absolutamente nada la seguridad que ofrecen los gadgets de Apple ¿me equivoco?

    Las versiones 3.2.3 para iPad y 4.0.2 ya se han liberado y en teoría JailbrekMe debería dejar de funcionar, pero quien dice que no encontrarán otro problema de seguridad del que aprovecharse, aunque siempre quedan los métodos trdicionales :)

    Saludos!

    ResponderEliminar
  2. Hola Malakai,

    Primero, gracias por comentar. En efecto JailbreakMe 2.0 no lleva funcionando más de dos semanas, y lo que se quería reflejar con que disminuye el nivel de seguridad del dispositivo nos referimos a todas las aplicaciones que usuarios sin un gran nivel de conocimiento pueden instalar en su iPhone y que son nuevas puertas abiertas al dispositivo, seguramente en este blog se acabará demostrando con algún que otro post ;)

    Y por último, en efecto la versión 3.2.2 creo que es, y la 4.02 ya se han liberado y si corrigen el temido Jailbreak Online (temido por Apple). Pero de una cosa puedes estar seguro, o de 2:

    1 - Siempre quedará el método tradicional que tu llamas.
    2 - Seguramente haya mas JailbreakMe's...


    Saludos, y lo dicho thanks ;)

    ResponderEliminar
  3. Por cierto Malakai, aquí te dejo la noticia de la actualización que comentabas...

    http://www.seguridadapple.com/2010/08/actualizaciones-de-seguridad_12.html

    Saludos!

    ResponderEliminar

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares