Expert na bezpečnost systému MacOS X Charles Miller prozradil, že Apple na jeho podnět pracuje na opravě velké bezpečnostní chyby v novém iPhone OS3.0. Díky poslání speciální SMS by mohl kdokoli zjistit polohu vašeho telefonu nebo vás klidně odposlouchávat.
Útok funguje tak, že hacker odešle binární kód přes SMS do iPhonu, ve kterém může mít napsanou například aplikaci pro odposlech. Kód se okamžitě zpracuje, aniž by tomu mohl uživatel nějak zabránit. SMS tak v současné době představuje velké riziko.
Ačkoli v současné době zvládne Charles Miller pouze shodit systém iPhonu, tak si myslí, že pravděpodobně jsou možné i věci jako zjištění polohy nebo zapnutí mikrofonu na dálku pro odposlouchávání.
Charles Miller ale tuto chybu na veřejnosti neodhalil a uzavřel s Applem dohodu. Miller totiž plánuje v termínu 25. – 30. července přednášet na Black Hat Technical Security Conference v Los Angeles, kde bude mluvit právě na téma objevování zranitelností v různých smartphonech. A to by chtěl demonstrovat mimo jiné právě na bezpečnostní díře v iPhone OS 3.0.
Apple tak musí do tohoto termínu opravit chybu ve svém iPhone OS 3.0 a i to je možná důvod, proč se již před pár dny objevila nová betaverze iPhone OS 3.1. Celkově ale Miller mluví o iPhone jako o velmi bezpečné platformě. Především díky tomu, že mu chybí podpora Adobe Flash nebo Javy. Bezpečnosti také přidává to, že na iPhone nainstalujete pouze digitálně podepsané aplikace Applem a 3rd party aplikace nemohou běžet na pozadí.
„“Bezpečnosti také přidává to, že na iPhone nainstalujete pouze digitálně podepsané aplikace Applem a 3rd party aplikace nemohou běžet na pozadí.““
– tato věta je nepravdivá a zvláště v našich krajích, kdy je poměrně častý JB iPhone, a tedy JE možné na iPhone naistalovat Applem nepodepsané 3rd party apps – když jsem ještě potřeboval JB tak jsem takových aplikací měl mnoho a sám jsem si jednoduché i psal :) a s Applem jsem nikdy nic neřešil.
Zajimalo by me, jestli apple prinese mimo zabezpeceni jeste nejake dalsi opravy ci dalsi vylepseni. Diky za odpoved
Nebude v romro update nahodou fix chybajucej podpory ovladania bluetooth headsetov? Aby fungovali vsetky tlacidla