ハッカーがAppleの最新iPhone 3GSのセキュリティ対策を破る

ハッカーがAppleの最新iPhone 3GSのセキュリティ対策を破る

ニール・ヒューズのプロフィール写真ニール・ヒューズ

· 1分で読めます

今週、ハッカーが、新型 iPhone 3GS 上で不正なコードが実行されるのをブロックする Apple の予防措置をユーザーが回避できる新たな脆弱性を公開した。

10月、Appleは「ジェイルブレイク」と呼ばれる不正なソフトウェアを実行するハッカーの侵入を防ぐため、新型iPhone 3GSモデルの出荷を突然開始した。この手法は、端末を他の通信事業者で使用できるようにロック解除するだけでなく、署名のないコードを実行することも可能にする。

ハッカーのジョージ・ホッツ氏は今週、「blacksn0w」をリリースしました。これは、iPhone 3GとiPhone 3GSで動作するジェイルブレイクとロック解除を組み合わせたツールです。この無料ソフトウェアは、iPhone OS 3.1.2とベースバンド05.11.07を搭載したiPhone 3GSで、ジェイルブレイクとロック解除に成功した最初の事例として注目に値します。

Apple は 10 月のハードウェア サイクル中期リリースで iPhone 3GS の BootROM を iBoot-359.32 にアップデートしました。これは、携帯電話メーカーが新モデルをリリースせずに製品ラインの途中でハードウェアを変更した初めてのケースです。

ホッツは2年前、Appleの初代iPhoneを初めて自力でロック解除し、話題をさらった10代の若者です。今年の夏には、iPhone 3GS用の初のジェイルブレイク(脱獄)ツールも公開しました。

新しいBootROMが登場する前は、ハッカーは「24kpwn」と呼ばれる脆弱性を利用しており、これによりユーザーはOS上で不正なコードを実行することができました。しかし、最新のアップデートにより、この脆弱性は阻止されました。

新しくアップデートされたiPhone 3GSのハードウェアを狙った最新のハッキングは、以前のエクスプロイトのようにシームレスではありません。blacksn0wソフトウェアは、10月以降に発売されたiPhone 3GS(および最新のiPod touch)に「テザード・ジェイルブレイク」と呼ばれる手法を適用します。つまり、ユーザーはUSBケーブルでコンピュータに接続しなければ、iPhoneのハードウェアリセットを実行できません。最新のハードウェアアップグレード以前に販売されたiPhone 3GまたはiPhone 3GSのユーザーは、テザード・ジェイルブレイクなしで再起動できると言われています。

カリフォルニア州クパチーノに本社を置くAppleと、ホッツ氏とiPhone Dev Teamと呼ばれる別のハッカー集団が率いる脱獄コミュニティは、ハッカーが利用する手段を遮断しようと、長らく議論を重ねてきた。脱獄に関する最大の懸念の一つは著作権侵害だ。脱獄によって、ユーザーはApp Storeからソフトウェアを盗むことができるからだ。