Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Взлом iPhone через SMS (https://forum.antichat.xyz/showthread.php?t=132019)

five5feer 29.07.2009 23:24

Взлом iPhone через SMS
 
(18:08) 29.07.2009

На открывающейся в США хакерской конференции Black Hat 2009 будет представлен еще один способ взлома популярного смартфона iPhone. Однако на сей раз для взлома смартфона не нужно замысловатой программной начинки и беспроводных сетей, достаточно лишь SMS-сообщения, отправленного на аппарат.

Метод взлома iPhone через SMS представит независимый ИТ-специалист Чарльз Миллер, который утверждает, что ему удалось обнаружить соответствующую лазейку в аппарата. К конференции Black Hat Миллер готовит соответствующую презентацию.

"SMS - это совершенно невероятный вектор для атак на мобильные телефоны. Все, что здесь нужно - это номер телефона, мне даже не нужно, чтобы пользователь переходил по какой-либо ссылке", - рассказывает ИТ-специалист. По словам Миллера, он сообщил о своей находке Apple около полутора месяцев назад, однако соответствующего патча нет до сих пор.

Для проведения атаки, хакеру необходимо всего лишь отправить SMS-сообщение, содержащее специальную последовательность символов, которую iPhone обработает и станет жертвой злоумышленников.

При помощи того же SMS-сообщения в последствии злоумышленник может осуществить запуск установленного приложения. Между тем, установленное в фоновом режиме приложение способно, к примеру, подключаться к GPS-системе и незаметно отслеживать местоположение владельца смартфона, активировать микрофон и подслушивать разговоры владельца аппарата, делать несанкционированные звонки и еще много чего.

В компании SyScan, где в должности разработчика работает Миллер, говорят, что пока хранить в тайне точные сведения об уязвимости их обязывает соглашение с Apple.

"Несмотря на то, что в целом мобильную версию системы мы оцениваем как более безопасную чем настольную MacOS, так как здесь не поддерживается Flash или Java, а также есть лимиты на запуск сторонних приложений, на практике оказывается, что SMS - это отличный пример для атак", - говорит Миллер.

По его словам, обычные приложения на iPhone выполняются в так называемой "песочнице" - изолированной среде, которая не позволяет приложению выйти за установленные лимиты и навредить всей системе или другим программам, но за счет того, что SMS обрабатываются самой ОС, они имеют более широкие привилегии.

http://www.cybersecurity.ru/telecommunication/75168.html

ДюмиН 29.07.2009 23:33

ппц.до чего докатились

altblitz 29.07.2009 23:37

Цитата:

Сообщение от five5feer
Для проведения атаки, хакеру необходимо всего лишь отправить SMS-сообщение, содержащее специальную последовательность символов, которую iPhone обработает и станет жертвой злоумышленников.

По его словам, обычные приложения на iPhone выполняются в так называемой "песочнице" - изолированной среде, которая не позволяет приложению выйти за установленные лимиты и навредить всей системе или другим программам, но за счет того, что SMS обрабатываются самой ОС, они имеют более широкие привилегии.

специальная последовательность символов - служебная,
есть в каждой мобиле.

и скорее всего, баг связан со скачкой и установкой аппликаций с самого сайта Apple.

morty10 29.07.2009 23:53

была такая-же тема с нокией, только тогда нокия сама разсылала эти сообщения и потом сама заменила все телефоны.

+casper+ 30.07.2009 01:25

Я про нокию S60 серии читал. Но тогда полностью неосилил статью)

ntldr 30.07.2009 02:23

да уж наверно не шелл код длиной в одно смс

sergun72 30.07.2009 07:48

что человеком сделано то всё можно взломать так и тут вот люди до чего уже дошли

z223 31.07.2009 01:52

взом в 140 символов) хахах

Student :) 31.07.2009 02:10

*#06#

nonamez 31.07.2009 02:33

Цитата:

Сообщение от +casper+
Я про нокию S60 серии читал. Но тогда полностью неосилил статью)

там просто подвисал телефон


Время: 11:03