Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   iPhone можно взломать с помощью SMS (https://forum.antichat.xyz/showthread.php?t=128631)

Glynec 07.07.2009 00:09

iPhone можно взломать с помощью SMS
 
iPhone может быть успешно взломан при помощи обычных SMS-сообщений. Подробности атаки на этот телефон должны быть освещены в конце июля на конференции Black Hat в выступлении Чарли Миллера (Charlie Miller), сообщает PC World.

Уязвимость позволяет злоумышленнику пропихнуть через SMS исполняемый код, имеющий любые злонамеренные функции. Например, атакующий сможет следить за местоположением аппарата при помощи встроенного GPS, включить микрофон для прослушивания разговоров или же использовать iPhone в качестве зомби-смартфона для организации DDoS-атак.

Миллер является известным специалистом по обнаружению уязвимостей в устройствах компании Apple. В частности, он отличился на двух последних конкурсах хакеров Pwn2Own, взломав в прошлом году MacBook Air, а в этом — браузер Safari.

По его мнению, iPhone является менее уязвимым, чем полноценный Apple-компьютер, в силу того что операционная система здесь имеет существенно меньше возможностей. Здесь нет поддержки Flash и Java, а значит нет и уязвимостей, которыми они "наделены" разработчиками. Кроме того, в "айфонах" имеется дополнительная аппаратная защита данных, хранящихся в памяти, все приложения запускаются в изолированных "песочницах", да и, если сам смартфон не разлоченный, запускать он умеет лишь приложения с цифровой подписью Apple.

Однако, несмотря на урезанную "макось", лазейка для хакеров в "айфоне" имеется. Дело в том, что, кроме собственно текста, в SMS-ке может прийти и бинарный код. Пресловутое ограничение в 140 байт не является серьёзной помехой, поскольку длинные сообщения можно разбить на несколько коротких.

Наконец, что самое неприятное, "дыры" в функции обработки SMS позволяют атакующему получить root-доступ к устройству.

Специалисты Apple уже поставлены в известность и трудятся в поте лица, надеясь успеть залатать эту критическую уязвимость до того, как Миллер выступит на конференции Black Hat. Таково соглашение, которое было заключено между компанией и экспертом.

Между прочим, некоторые компании в таких случаях требуют особых привилегий: они просят специалистов по безопасности молчать не до какого-то конкретного срока, а до тех пор, пока они не сумеют уладить все проблемы.

webplanet.ru

Aikaram 07.07.2009 11:01

следущая новость- "iPhone взломали телепатически"

jekwww 07.07.2009 12:53

ДА уже давно не секрет, что айфон, как интернет эксплоер и виндоус(весь в дырках и заплатки на них всех не наклеишь). Короче туфта очередная. Лично я пользуюсь симбианом и доволен:))) ННу а на компе винда, но я не жалуюсь(раз в полтора года переустанавливаю и антивирус мне не нужен)

Karantin 07.07.2009 12:57

Ботнет на айфонах завалил сайт эппл ;)

nonamez 07.07.2009 13:07

бля,по мне лично полный гон. сломать телефон да, но сделать из него бота-гон.

meisterr 07.07.2009 13:14

ботнет для флуда звонкаи разве

Бульба 07.07.2009 13:15

Цитата:

Сообщение от nonamez
бля,по мне лично полный гон. сломать телефон да, но сделать из него бота-гон.

Всё может быть...

Glynec 07.07.2009 13:37

2nonamez: Из не джейлбрейкнутых да сложновато будет.А вот из взломанных (коих очень много) еще как.Описание было в последнем хакере.Так, что если появиться свежий сплоит как этот...Кто знает)

X-RayBlade 07.07.2009 13:40

Цитата:

Сообщение от Aikaram
следущая новость- "iPhone взломали телепатически"

(в продолжении) ...при помощи особой уличной магии

Бульба 07.07.2009 13:51

Цитата:

Сообщение от X-RayBlade
(в продолжении) ...при помощи особой уличной магии

Девид Блейн 0_O


Время: 00:42