El
nuevo jailbreak para iOS 4 nos asombró por su enorme sencillez: tan sólo hace falta visitar el sitio
jailbreakme.com y seguir las instrucciones para obtener control total sobre el sistema operativo. Resulta que los muchachos del Dev Team no utilizaron ningún truco de magia para conseguirlo, sino que aprovechan de un exploit que existe por la manera en la que Safari descarga y abre PDFs. No es tampoco la primera vez que se usa un bug para conseguir acceso a un sistema operativo móvil, ya que los primeros jailbreaks usaban un problema con el manejo de archivos TIFF, y más recientemente, se puede obtener acceso root al EVO 4G gracias a un fallo con Flash Lite. El problema es que esto significa que personas con mucho tiempo libre y muy mala idea podrían hacer "cosas feas" con los iPhone desprevenidos.
Nos pusimos en contacto con Apple para verificar la existencia del bug y conocer su reacción, y nos dijeron que están analizando la noticia, lo que implica que por ahora debes tener mucho cuidado al abrir archivos PDF en tu iPhone, iPod touch o iPad, porque si bien los muchachos del Dev Team usan el exploit para algo que los usuarios queremos, elementos indeseables podrían usarlo para tomar el control de tu dispositivo. Por fortuna Cydia ofrece una aplicación que muestra una advertencia antes de abrir un archivo PDF... aunque irónicamente para utilizarla necesitas primero aplicar el jailbreak respectivo.
Actualización: En
EsferaiPhone nos enseñan un truco para que
los archivos PDF no se abran y que así puedas proteger a tu dispositivo iOS 4 de este exploit (igualmente necesitas aplicar el jailbreak antes de usarlo), o también puedes instalar "PDF Loading Warner" desde Cydia.
[Vía
TUAW]