Komoly biztonsági hiba az iPhone szoftverében

Hirdetés

Charlie Miller, OS X biztonsági szakértő a Szingapúrban megrendezett SyScan konferencián számolt be az Apple iPhone egy igen súlyos biztonsági hibájáról, mely a felhasználó tudta és engedélye nélküli kódok futtatására bírhatja rá a készüléket, méghozzá rendszergazda jogosultsággal, vagyis akár a felhasználó adatait is módosíthatja, továbbküldheti, megfigyelheti a tartózkodási helyét, esetleg lehallgathatóvá változtathatja a készüléket. A biztonsági hiba pontos részeltei egyelőre nem kerültek nyilvánosságra, de annyi bizonyos, hogy SMS-ben érkezhet az ártó kódrészlet, mely azonban az összefűzött SMS-ek lehetősége miatt bőségesen elegendő lehet egy komolyabb ártó kódrészlet megalkotására, mely akár le is tölthet újabb értó kódrészeket.

Miller a javítás érkezéséig nem kívánta a nagyközönséggel megosztania a megoldás részelteit, de az Apple mérnökei természetesen már gőzerővel dolgoznak a hiba javításán. Maga az iPhone operációs rendszere a fenti hibától eltekintve rendkívül biztonságos, hiszen kizárólag olyan kódrész futtatását engedélyezi, melyeket az Apple eredetileg digitálisan aláírt és azok elől is hardveresen elzárja a felhasználói adatokat. A számos biztonsági hiba forrását jelentő Java és Flash kizárása ugyan rontja a felhasználói élményt, de robusztusabbá és biztonságosabbá teszi a rendszert. A hamarosan érkező iPhone 3.1 várhatóan már eme kritikus biztonsági hibára is gyógyírt kínálhat.

  • Kapcsolódó cégek:
  • Apple

Azóta történt

Előzmények

Hirdetés