Навигация

Популярные статьи
  • Как найти достойную работу в Чехии — 4 преимущества рекрутингового агентства «Befind»

  • Авторские и переводные статьи

    Пресс-релизы

    Регистрация на сайте


    Опрос
    Какие телеканалы вы смотрите чаще?







    Apple решает проблему уязвимости во всех смартфонах iPhone


    2 июля 2009 | Мобильная связь / Мир / На русском языке | Добавил: Ольга Кравцова
    Компания Apple работает над экстренным исправлением уязвимости, обнаруженной на днях во всех семействах смартфонов iPhone. Эксплуатируя данную уязвимость, злоумышленник может удаленно установить и запустить неподписанное программное обеспечение, которое получит полный доступ в смартфону и всем данным на нем.
    По словам представителей компании SyScan, обнаружившей уязвимость, точный алгоритм атаки до выхода исправления не публикуется, однако известно, что для проведения атаки, хакеру необходимо всего лишь отправить SMS-сообщение, содержащее специальную последовательность символов, которую iPhone обработает и станет жертвой злоумышленников.

    При помощи того же SMS-сообщения в последствии злоумышленник может осуществить запуск установленного приложения. Между тем, установленное в фоновом режиме приложение способно, к примеру, подключаться к GPS-системе и незаметно отслеживать местоположение владельца смартфона, активировать микрофон и подслушивать разговоры владельца аппарата, делать несанкционированные звонки и еще много чего.

    В SyScan говорят, что хранить в тайне точные сведения об уязвимости их обязывает соглашение с Apple, однако в компании обещают выпустить исправление до конца июля.

    "Несмотря на то, что в целом мобильную версию системы мы оцениваем как более безопасную чем настольную MacOS, так как здесь не поддерживается Flash или Java, а также есть лимиты на запуск сторонних приложений, на практике оказывается, что SMS - это отличный вектор для атак", - говорит Чарльз Миллер, эксперт по безопасности Syscan.

    По его словам, обычные приложения на iPhone выполняются в так называемой "песочнице" - изолированной среде, которая не позволяет приложению выйти за установленные лимиты и навредить всей системе или другим программам, но за счет того, что SMS обрабатываются самой ОС, они имеют более широкие привилегии.

    Источник: cybersecurity.ru
    Комментарии (0) | Распечатать | | Добавить в закладки:  

    Другие новости по теме:


     



    Телепрограммы для газет и сайтов.
    25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

    Форум

    Фоторепортажи

    Авторская музыка

    Погода

    Афиша

    Кастинги и контакты ТВ шоу

    On-line TV

    Партнеры

    Друзья

    Реклама

    Статистика
    Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.