PDF Patcher 2 beveiligt iPhone, iPod touch en iPad tegen PDF lek

Of je nu een jailbreak uit hebt gevoerd of niet, élke iPhone, iPod touch en iPad op iOS 4.2.1 tot en met de beta's van iOS 5 is kwetsbaar voor de PDF-exploit waar JailbreakMe.com gebruik van maakt. Met PDF Patcher 2 kun je jezelf per direct beschermen.
Paul Pols - · Laatst bijgewerkt:

PDF Patcher 2Of je nu een jailbreak hebt uitgevoerd of niet, élke iPhone, iPod touch en iPad op iOS 4.2.1 tot en met de beta’s van iOS 5 is kwetsbaar voor de PDF-exploit waarmee de volledige controle over deze iDevices te verkijgen is. Voorlopig maakt alleen JailbreakMe.com gebruik van het lek dat aanwezig is in alle meest recente iOS-versies, maar volgens beveiligingsexpert Stefan Esser is het een kwestie van tijd totdat ook tools zoals CANVAS en Metasploit gebruik van het lek zullen maken. Gebruikers die toegang hebben tot Cydia kunnen zichzelf per direct beschermen met PDF Patcher 2 van comex.


Op de website JailbreakMe.com gaat comex expliciet in op eventuele gevaren van het lek in de PDF FreeTypy library. De hacker benadrukt dat hij de kwetsbaarheid niet heeft gemaakt, maar alleen heeft gevonden. De kwetsbaarheid is al een lange tijd aanwezig en kan dus ook al langer door kwaadwillenden misbruikt worden. Door JailbreakMe.com uit te brengen wordt Apple gedwongen om zelf op korte termijn met een patch te komen in de vorm van een nieuwe firmwareversie die de kwetsbaarheid oplost. Tot die tijd zijn gebruikers die de PDF Patcher 2 installeren veiliger dan gebruikers zonder jailbreak.

PDF Patcher 2 is gratis te installeren via de repository van BigBoss.

Pdf

Pdf is een populair formaat voor bestanden en documenten, omdat de opmaak altijd hetzelfde is. Pdf's zijn niet bewerkbare documenten, bijvoorbeeld handig voor handleidingen, digitale boeken en meer. Je kunt vanaf de iPhone, iPad en Mac wel eenvoudig aantekeningen maken op pdf's. Op de Mac is de app Voorvertoning de tool waarmee je pdf's opent en annoteert. Ontdek wat je allemaal met pdf kunt doen op je iPhone, iPad en Mac!

Safari screenshot paginavullend naar PDF.

Reacties: 26 reacties

  1. Maar staat er nog niet op

  2. Was toch al langer bekend dan adobe 1 groot beveiligingslek is. Zowel met flash als hun pdf. Ik vind het een goede zaak dat apple hiermee gedwongen word om het lek te dichten. Maar er zijn toch ook apps die pdf openen zit daar ook een lek in dan of niet?

  3. @harson: probeer je Cydia sources (nog) eens te verversen. Ik heb hem gewoon via BigBoss geïnstalleerd. Het kan zijn dat je door de grote drukte op de sources geen toegang tot BigBoss hebt kunnen krijgen.

    @Miel: het geldt voor elke PDF-implementatie die deze FreeType library gebruikt.

  4. @Miel: Ja daar zit ook een lek in… Gewoon elke manier dat je iPhone een .pdf opent zou het in principe fout kunnen gaan… Daarom raadt ik ook iedereen met een gejailbreakte iPhone om deze patch te downloaden via Cydia (of je nou wel of niet met jailbreakme gejailbreakt hebt).

  5. Staat er bij wel gewoon in.

  6. Bij mij geeft hij een “size mismatch”. Heb toch gewoon geJB-te iPhone 4 met 4.3.3.!

  7. Hij staat er bij mij niet bij…

  8. Staat er bij mij wel bij. Maar ADVIES aan iedereen die wil gaan jailbreaken via jailbreakme.com: als je deze patch gebruikt kun je natuurlijk geen gebruik meer maken van jailbreakme.com. Dus: eerst jailbreaken, dan patchen. (Edit: of is het mogelijk de patch te deïnstalleren?)

  9. Origineel geplaatst door jajaohnee
    …als je deze patch gebruikt kun je natuurlijk geen gebruik meer maken van jailbreakme.com. Dus: eerst jailbreaken, dan patchen.

    Goeie tip man!
    Maar hoe ga je dat in hemelsnaam andersom doen?

  10. Origineel geplaatst door jajaohnee
    Staat er bij mij wel bij. Maar ADVIES aan iedereen die wil gaan jailbreaken via jailbreakme.com: als je deze patch gebruikt kun je natuurlijk geen gebruik meer maken van jailbreakme.com. Dus: eerst jailbreaken, dan patchen.

    Kip, ei, ei, kip. Om de patcher te kunnen installeren moet je juist eerst gejailbreaked zijn. 🙂

  11. Krijg een Cached Failure als ik BigBoss repo wil updaten. Misschien te druk???

  12. @Just_Somebody: tomtom100: nee: ik heb mijn iphone nu gejailbreakt op 4.3.1. Als ik nu ga patchen kan ik jailbreakme niet gebruiken als ik naar 4.3.2 of hoger wil gaan. Of wordt een patch dan gewist?

  13. @jajaohnee: de patch wordt dan gewist.

  14. “De hacker benadrukt dat hij de kwetsbaarheid niet heeft gemaakt, maar alleen heeft gevonden.” — Eeuh, is dat niet hetzelfde??

  15. Waar bescherm je iPhone voor?
    Wat gebeurt er als je geen PDF download?

  16. Hmm ik krijg de melding:

    “I wasn’t able to locate file for the pdfpatch2 package. This might mean you need manually fix this package” .

    Iemand een idee?

  17. Mijn Ipod touch is sowieso veilig ook zonder deze patch, Ik zit er eigenlijk nooit mee op internet alleen om hem te jailbraken en dan effe via cydia een keer wat te doen 😛

  18. @ikke je moet de source verwijderen en opniew installeren

  19. Heb hem geinstaleerd ,klopt het dat hij niet in je winterboard staat…. En ook nergens anders te vinden is….??? Alvast bedankt

  20. Je bent alleen veiliger als een niet gejailbreaked toestel als je ook je root wachtwoord verandert… In Cydia lees je hoe!

  21. ik vind het ook niet? als ik in cydia zoek da krijg ik voor pdf niet het gewenste resultaat?
    het is al lange tijd gelede sinds ik nog echt iets gedaan heb met cydia, dus hoe kan ik dit oplossen? bigboss verwijderen en opnieuw installeren? hoe moest dit weer?

  22. scenario: een ipad2 3G op 4.3 gejailbreaked vervolgens pdf patcher 2 geinstalleerd. Daarna is geupdate naar 4.3.3 (zonder pdf patcher te wissen).
    Any ideas? 🙂 mbt tot het gebruik van jailbreakme.com nu aangezien het lek gedicht is

  23. Na install van pdf patcher 2 Vroeg Cydia een herstart en daarna heb ik al uren het draaiende cirkeltje in mijn scherm hij reageeert nergens meer op. Iemand een idee hoe ik hem weer opgestart krijg?

  24. Origineel geplaatst door PeterNa install van pdf patcher 2 Vroeg Cydia een herstart en daarna heb ik al uren het draaiende cirkeltje in mijn scherm hij reageeert nergens meer op. Iemand een idee hoe ik hem weer opgestart krijg?

    Mijn iPhone 4 met iOS 4.3.3 bleef na de installatie van PDF Patcher 2 ook hangen op het draaiende cirkeltje, zoals bij jou. Oplossing is een harde reset: Home-knop tegelijk ingedrukt houden met de Aan/Uit-knop totdat de iPhone zich uitzet (het scherm dus compleet zwart wordt). Dit duurt een seconde of 10. Hierna weer gewoon aanzetten met de Aan/Uit-knop.

  25. @ buur thanks

  26. @Peter: ik weet meschien je moet je power en je homeknop en je volume in houde daarna power en je homeknop 20 sec aan pc en dan kan je hem herstel meschien heeft het geholpe