Jailbreak (iOS)
¿Qué es Jailbreak (iOS)?
Jailbreak (iOS)Proceso de eludir las restricciones de firma de codigo y el sandbox de Apple en un iPhone o iPad para instalar software no autorizado por Apple.
El jailbreak aprovecha vulnerabilidades en iOS, en la cadena de arranque o en el kernel para desactivar la verificacion de firmas, montar el sistema de archivos raiz con escritura e instalar gestores de paquetes como Cydia o Sileo. Los jailbreaks publicos han usado fallos del kernel (por ejemplo checkm8 en los SoC A5-A11, o las cadenas unc0ver y checkra1n) parcheados en iOS posteriores. Aunque algunos usuarios lo hacen para personalizar el dispositivo, la practica elimina gran parte del modelo de seguridad de Apple: rompe el sandbox de la app, debilita Data Protection y puede dejar una puerta trasera persistente o exponer al telefono a malware como KeyRaider. La mayoria de apps MDM y bancarias se niegan a ejecutarse en dispositivos con jailbreak.
● Ejemplos
- 01
checkra1n usa la vulnerabilidad de bootrom checkm8 para liberar iPhones A5-A11.
- 02
Una app bancaria se cierra al arrancar tras detectar que existe /Applications/Cydia.app.
● Preguntas frecuentes
¿Qué es Jailbreak (iOS)?
Proceso de eludir las restricciones de firma de codigo y el sandbox de Apple en un iPhone o iPad para instalar software no autorizado por Apple. Pertenece a la categoría de Seguridad móvil en ciberseguridad.
¿Qué significa Jailbreak (iOS)?
Proceso de eludir las restricciones de firma de codigo y el sandbox de Apple en un iPhone o iPad para instalar software no autorizado por Apple.
¿Cómo funciona Jailbreak (iOS)?
El jailbreak aprovecha vulnerabilidades en iOS, en la cadena de arranque o en el kernel para desactivar la verificacion de firmas, montar el sistema de archivos raiz con escritura e instalar gestores de paquetes como Cydia o Sileo. Los jailbreaks publicos han usado fallos del kernel (por ejemplo checkm8 en los SoC A5-A11, o las cadenas unc0ver y checkra1n) parcheados en iOS posteriores. Aunque algunos usuarios lo hacen para personalizar el dispositivo, la practica elimina gran parte del modelo de seguridad de Apple: rompe el sandbox de la app, debilita Data Protection y puede dejar una puerta trasera persistente o exponer al telefono a malware como KeyRaider. La mayoria de apps MDM y bancarias se niegan a ejecutarse en dispositivos con jailbreak.
¿Cómo defenderse de Jailbreak (iOS)?
Las defensas contra Jailbreak (iOS) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Jailbreak (iOS)?
Nombres alternativos comunes: Liberacion de iOS.
● Términos relacionados
- mobile-security№ 948
Rooteo (Android)
Obtener privilegios completos de superusuario (root) en un dispositivo Android, eludiendo las protecciones del kernel Linux, SELinux y el arranque verificado de Android.
- mobile-security№ 693
Sandbox de aplicaciones moviles
Frontera impuesta por el sistema operativo que limita los archivos, IPC y API a los que puede acceder una app movil, de modo que una app comprometida no alcance los datos de otras.
- mobile-security№ 694
Seguridad de aplicaciones móviles
Práctica de diseñar, desarrollar y probar aplicaciones iOS y Android para proteger los datos del usuario, evitar la ingeniería inversa y resistir manipulación en tiempo de ejecución.
- mobile-security№ 550
Malware para iOS
Software malicioso dirigido a iPhone y iPad de Apple, incluidos ataques de cadena de suministro contra desarrolladores, spyware mercenario y amenazas especificas de dispositivos con jailbreak.
- mobile-security№ 697
Gestion de dispositivos moviles (MDM)
Software que permite a una organizacion inscribir, configurar, supervisar y borrar remotamente terminales iOS, Android, macOS y Windows desde una consola central.
- mobile-security№ 810
Spyware Pegasus (NSO Group)
Spyware movil comercial desarrollado por la empresa israeli NSO Group que infecta iPhone y Android, a menudo mediante exploits zero-click, y exfiltra mensajes, llamadas, ubicacion y audio de microfono.