מחשב כף יד

צפייה בגרסה מלאה : שבוע לאחר ששוחררה נמצאה פרצה בגרסאת המודם 05.12.01



Cyphers
11/02/10, 21:03
נראה כי בזמן האחרון קצב העדכון של אפל נמצא צעד אחד אחרי קהילת הפורצים. בחור חדש בשם sherif hashim מצא את המפתח לפריצת גרסאת המודם החדשה. כל זאת רק שבוע אחרי שדרוג גרסאת המודם ותיקון הבאגים שגרמו לקריסתו מלכתחילה

http://i49.tinypic.com/s2d3if.png

הסיפור כבר די מוכר לנו כי לגרסאת המודם 04.26.08 נמצא ה- exploit על ידי בחור ישראלי המכונה Oranav. אך הפעם הקרדיט מגיע כולו לבחור אחר ממוצא מצרי ככל הנראה שהצליח להריץ פקודה על ה- baseband החדש (והמתוקן) שפשוט גורמת לו להתרסק. נראה שהפרצה נמצאה כבר אתמול על ידי sherif שמתקשה לשמור על איפוק כך שכל דף הטוויטר שלו מלא בחיוכים.

http://i49.tinypic.com/2eyalo1.png

היום לפני שעות ספורות Musclenerd דובר ה- DevTeam אישר שזאת אכן פרצה אמיתית ותגלית מרשימה בהחלט.

http://i49.tinypic.com/9jfvpw.png

Sherif מבחינתו החליט למסור את הפריצה לידי ה- dev-team שככל הנראה ירכיבו מזה injection נוח. העבודה לא הסתיימה וכעת הכל תלוי ב- dev-team, למדנו מניסיונות עבר שהם הרבה פעמים מעדיפים להשהות את ההפצה ולתת לאפל לעשות את הצעד הבא. נראה כרגע שזה אכן הדבר החכם לעשות כדי שציבור רחב יותר יוכל להנות מהפרצה.

אם חשבתם שהבחור המצרי נח לו על זרי הדפנה אז ממש לא. הוא מצידו כבר הודיע בעמוד הטוויטר שהוא מחפש עוד פירצות מעניינות כדי שיוכלו לשחרר פריצה נוחה בשני שלבים.

לסיכום, נראה שזאת התחלה אופטימית ביותר, כמו שכתבתי יש עוד הרבה עבודה אך מציאת הפירצה היא בהחלט התקדמות משמעותית. לדעתי הפירצה תתעקב בעיקר בשל הדעה השמרנית של ה- dev-team אך נראה שהפעם הם לא לבד בעניין כי גם geohot הודיע שמבחינתו גרסה 3.1.3 היא לא אתגר אמיתי. בכל אופן- טובתנו מובטחת.

pazrotstainB
11/02/10, 22:33
יש אלוהים !:)