CENTER.HU csoportok
CENTER.HU elérhetőségek

Felhasználó:

Vendég

www.center.hu / Archívum / Hírek / 2009. július / Charlie Miller kritikus iPhone sebezhetőségről számolt be 

Charlie Miller kritikus iPhone sebezhetőségről számolt be

Charlie Miller kritikus iPhone sebezhetőségről számolt be

Charlie Miller - Apple termékekre specializálódott biztonsági szakember, a PWN2OWN versenyek többszörös győztese - egy Szingapúrban tartott biztonsági konferencián arról beszélt, hogy az Apple iPhone-ok sikeresen támadhatók rövid szöveges üzenetek (SMS) küldésével. A támadó SMS üzeneteken keresztül a sebezhetőséget kihasználva képes a telefonon kódot futtatni és akár képes lehet a telefon pozícióját monitorozni a beépített GPS vevő segítségével, képes lehet a beépített mikrofon bekapcsolásával beszélgetést lehallgatni, vagy képes lehet a telefont DDOS hálózat, botnet tagjává változtatni.

Charlie Miller az Apple-lel kötött megegyezésére hivatkozva nem beszélt a támadás és a sebezhetőség részleteiről. Az Apple dolgozik a javításon, ami valamikor a hónap későbbi szakaszában lesz elérhető, még azelőtt, hogy Miller a Las Vegas-i Black Hat konferencián további részleteket árul el a sebezhetőségről.

A telefon SMS funkciójában talált sebezhetőségeket kihasználva a támadó root jogokhoz juthat a készüléken. Ez azért érdekes, mert más iPhone alkalmazásokban (pl. Safari böngésző) levő hiba kihasználásakor a támadó nem jut root jogokhoz, kizárólag az alkalmazás sandbox-ához férhet hozzá.

A részletek itt olvashatók.

 

Eredeti cikk: itt.
Forrás: Hungarian Unix Portal

 

Vissza

IT Hírek:



COMPUTERWORLD HÍREK

hole@mail.center.hu

Szűkítés: OK

Copyright © CENTER.HU Kft, 2000-2010. Minden jog fenntartva

oldaltérkép | adatkezelés |

jogi tudnivalók | új oldalak |

vásárlási feltételek | e-mail


PARTNEREINK: Computerworld.hu | GameStar.hu | PCWorld.hu | SG.hu Hírmagazin | Lánchíd 19 Design Hotel | PC Guru | Hitel