Як працює dingleberry

Якщо ви ще не в курсі, тепер ви можете отримати доступ до кореневих налаштувань BlackBerry PlayBook за допомогою інструменту Dingleberry. Далі ми поговоримо про те, що ж це означає і які можливості це може дати. У будь-якому випадку, ми впевнені, що це цікаво. Злом мобільного пристрою розширює його можливості за межі обмежень розробника, і дозволяє творчим людям робити речі, про які в RIM навіть і не задумалися б. Ми вже говорили про те, як була отримана така можливість, і як на це відреагувала RIM, але що ж конретно вона собою являє?







Як працює dingleberry

BlackBerry Desktop Manager - дуже зручна програма. Можливість резервного копіювання даних може буквально врятувати вас, і багато зазнали це на собі (відкрию таємницю - я люблю Android, але користуюся (а іноді і поливаю брудом) як PlayBook, так і Curve 8520). Проблема в тому, що резервні копії не захищені закритим ключем підпису (private signing key) RIM і їх можна зламати. Це дозволяє, наприклад, витягнути звідти bar-файли або навіть використовувати допуск конфігураційного файлу для внесення змін в образ системи, збережений на комп'ютері. В даному випадку, це файл Samba.conf, який визначає ступінь мережевого доступу до файлів і папок. PlayBook використовує Samba для установки загального доступу до сертифіката і медіа-папці. Dingleberry відкриває файл резервної копії, змінює параметри Samba.conf і потім віддалено логинится і зламує систему. Як це працює під час завантаження і як відредагований файл впроваджується в систему - ми не знаємо, але рішення витончене. Звичайно, сам факт подібного віддаленого використання змусить компанію з Вателоо що-небудь зробити. Тим більше, що вони вже в курсі.







Чекайте патч вже незабаром, і чекайте, що ви будете змушені його встановити. З іншого боку, звичайно, якщо вам потрібна повна функціональність PlayBook, ви можете відмовитися від будь-яких патчів і дочекатися патча від незалежних розробників, який дозволить встановлювати оновлення без відмови від можливості злому. Ми бачимо, що це постійно відбувається на Android, і воно того варте. До того ж, як згадав Кріс Уейд (Chris Wade) на подкасті CrackBerry, ви можете скасувати оновлення для повернення до версії, що зберігає вразливість. Поки ми бачимо, що RIM ще належить знайти відповіді на багато питань. Поспішайте скористатися можливістю по максимуму, поки вона ще є!

Увійдіть, це просто!

Як працює dingleberry

Як працює dingleberry







Схожі статті