¿Hacer jailbreak o no hacer jailbreak al dispositivo?, esa es la eterna diatriba que muchos usuarios sufren sobre su iPhone o iPad. En este post vamos a ver algunas de las ventajas e inconvenientes de realizarlo o no.
Queremos que quede claro que todas las ideas expresadas son siempre bajo nuestra opinión personal, así que tú, como cualquier persona, puedes tener tus propias opiniones al respecto y esperamos que las aportes todas a la lista de cosas que hemos construido y que debatas incluso las que hemos catalogado como ventaja o inconveniente.
Si haces un jailbreak a un iPhone o iPad:
A favor:
- [Usabilidad] Podrás instalar software desde cualquier repositorio.
- [Fortificación] Podrás cambiarle las claves a los usuarios por defecto.
- [Fortificación] Podrás configurar el dispositivo a tu gusto.
- [Fortificación] Podrás instalar herramientas de fortificación como
Antid0te.
- [Funcionalidad] Podrás instalar herramientas de seguridad que no se encuentran en el App Store como, por ejemplo,
Metasploit & SET,
OpenSSH o
AirCrack, por citar algunas.
- [Funcionalidad] Podrás desarrollarte tus propias herramientas sin pasar por la App Store.
- [Privacidad] Puedes instalarte sistemas de navegación anónima como
TOR.
- [Malware] Podrás instalarte el antimalware que te guste, pero sin estar autorizado por Apple.
En contra:
- [Malware] Deberás tener cuidado con el software que instalas ya que puede que te instales software troyanizado debido a que no hay garantía de auditoría en el software:
¿Confiamos en las aplicaciones de Cydia?- [Vulnerabilidades] Deberás actualizar los parches manualmente tú desde otros repositorios que no sean la App Store. Eso implica estar al día de los boletines de seguridad, buscar los repositorios donde se publican y confiar en ese software.
- [Vulnerabilidades] A veces los parches tardan más días en salir, por lo que la ventana de tiempo de exposición a una vulnerabilidad puede ser mayor.
- [Usabilidad] No podrás apagar el dispositivo si has realizado un jailbreak que no sea untethered y deberás realizar el jailbreak en cada reinicio.
- [Funcionalidad] Sino sabes hacerlo, puedes cargarte el dispositivo y dejarlo sin funcionar.
- [Legalidad] Es ilegal según los contratos de adquisición de los dispositivos.
Si No haces jailbreak al dispositivo:
A favor:
- [Malware] Tienes la garantía de que las herramientas que se publican en al App Store han sido revisadas.
- [Malware] La probabilidad de que se cuele un malware es pequeña.
- [Vulnerabilidades] Tienes que actualizar el software, pero lo puedes hacer con las herramientas de Apple.
- [Legalidad] El dispositivo tiene una garantía ante situaciones de fallo que no se pierde.
En contra:
- [Funcionalidad] Solo puedes instalar software desde la App Store
- [Malware] Aunque las aplicaciones se revisan, no garantiza que no haya herramientas que roben datos a los usuarios, tal y como se vio en
el informe del Wall Street Journal.
- [Fortificación] Al no cambiar la configuración por defecto, si sale una vulnerabilidad en el navegador explotable en remoto, tal y como sucedió con el bug que aprovechó
jailbreakme 2.0, te pueden seguir instalando un malware solo con navegar por internet, es decir, no hay garantía de que no vayas a ser infectado con un troyano si aparece un 0day.
- [Vulnerabilidades] Tienes que seguir actualizando todo tu software, pero en cuanto Apple lo ponga disponible lo podrás instalar.
- [Funcionalidad] No hay demasiadas herramientas en la App Store para pentesting.
Desde
Seguridad Apple queremos dejar claro que
nuestra postura no es animar a nadie a hacer jailbreak, y menos si eres un usuario no avanzando.
No obstante, muchas de las herramientas y utilidades que presentamos en artículos solo están disponibles para dispositivos con jailbreak.