iPhoneとiPadの「脱獄」サイト、未修正の脆弱性利用に懸念高まる

» 2011年07月07日 07時48分 公開
[鈴木聖子,ITmedia]

 iPhoneとiPadを誰でも簡単に「脱獄」(Jailbreak)させることができてしまうというWebサイトが公開された。しかしこのWebサイトは未修正の脆弱性を利用しているとみられ、セキュリティ専門家からは悪用を危惧する声が上がっている。

 英Sophosによれば、脱獄サイトの「JailBreakMe」では、PDFの脆弱性を利用してiPhoneとiPad(iPad 2を含む)の端末にかけられたロックを解除し、ユーザーがAppleの非公式アプリをインストールできるようにしている。しかしAppleのSafariブラウザでこのWebサイトを閲覧すると、脆弱性を突いて同サイトのコードが実行されるという。

 悪意を持った人物がこの問題を利用すれば、iPhoneとiPadにマルウェアをインストールさせることも可能になるとSophosは指摘する。iPhoneやiPadで閲覧しただけでコードが実行される不正なWebページが作成される恐れもあるといい、そうした事態が起きる前に、「Appleは一刻も早くこの脆弱性に対処する必要がある」とした。

 この問題についてJailBreakMeの作者はFAQページに「私は脆弱性を作り出したわけではなく、発見したにすぎない。その問題を突いたエクスプロイトをリリースすれば他人がそれを悪用することも容易になるが、脆弱性は以前から存在し、悪用可能な状態だった。Jailbreakのリリースは脆弱性を報告する一般的な手段とはいえないが、長い目で見れば、iOSを一層セキュアにする効果はある」と記している。

 さらに、セキュリティを心配するユーザーのために、この脆弱性を解決するパッチもリリースしたと述べ、「皮肉なことに、Appleがアップデートを公開するまで、Jailbreakはセキュリティを保つための最善の方法になる」と主張している。

関連キーワード

脆弱性 | iPhone | iPad | Jailbreak | iPhoneセキュリティ


Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年04月09日 更新
  1. コンセントに挿すだけで見守れる「Wi-Fiセンシングプラグ」発売 人感センサーよりも広範囲に検知 (2026年04月07日)
  2. メルカリで詐欺に遭った話 不誠実な事務局の対応、ユーザーが「絶対にやってはいけない」こと (2025年04月27日)
  3. 「Google Pixel 10a」を実質3万9800円で入手する方法 先代「Pixel 9a」から“値上げしなかった”理由 (2026年04月07日)
  4. 「任天堂3DSの未使用品、素手で触るなよ」――中古店による「素手持ち」写真が物議 商品ランクの定義とは? (2026年04月07日)
  5. 「Google Pixel 10a」はどこが安い? 一括価格と2年間の実質負担額を比較、お得なキャリアはココだ (2026年04月08日)
  6. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  7. PayPay、5月以降に4自治体でプレミアム付き商品券を提供 最大2万円おトク (2026年04月08日)
  8. 依然として人気の高い「iPhone SE(第3世代)」、2万円台のお手頃価格も魅力 Back Marketの販売ランキング (2026年04月07日)
  9. Android 15搭載11.97型タブレット「アイリスオーヤマ 12型タブレット TM12E2W74-AZ1B」が19%オフの2万3800円に (2026年04月08日)
  10. PayPay、4月から6自治体で最大30%の還元キャンペーン 練馬区や鎌ケ谷市など (2026年03月18日)
最新トピックスPR

過去記事カレンダー

2026年