タグ

ブックマーク / magisystem.hatenadiary.org (1)

  • JB するというリスク - TOTOROの自堕落 日記

    先日、webのあっちこっちで、JB をwebを見るだけで行えるというニュースが出ていた。 今回のJBは、今までと違い、webを見るだけで行える手軽さと、わずか5分くらいという短さからか、多くのヒトが試したと思われる。 で、早速、試したわけだが・・・。ただ、試すだけでは面白く無いので、何が行われているかを確認してみました。 その結果、下記のことがわかってます。 JBするために用いられた脆弱性は、ガンブラーウィルスが用いているあれとほぼ同じもの JBするためには、脆弱性を使って、バッファオーバーフローを実行する必要があるのですが、それ理解してますか? 今回見つけた方法では、最新版のiPhone3Gの場合では、「iPhone1,x_4.0.1.pdf」と書かれた、PDFらしきものをダウンロードしています。 pdfと書かれていますが、その中身は、スクリプトが仕込まれており、ガンブラーウィルスが感染

    JB するというリスク - TOTOROの自堕落 日記
    IGA-OS
    IGA-OS 2010/08/03
    戒めも含め。
  • 1