Адмыслоўцы Apple працуюць над ухіленнем уразлівасці ў апараце iPhone, скарыстаўшыся якой атакавалы можа выдалена ўсталяваць і запусціць забаронены праграмны код з поўным доступам да тэлефона.
На канферэнцыі SyScan у Сінгапуры даследнік бяспекі Чарлі Мілер (Charlie Miller) распавёў аб уразлівасці, выяўленай ва ўсіх сямействах смартфонаў iPhone. Спаслаўшыся на дамову з Apple эксперт не стаў расчыняць дэталі. Аднак вядома, што для правядзення нападу, хакеру неабходна ўсяго толькі адправіць SMS-паведамленне, утрымоўвальнае адмысловую паслядоўнасць знакаў, якую iPhone апрацуе і стане ахвярай зламыснікаў. Дадзеная ўразлівасць падае зламысніку магчымасць ідэнтыфікаваць месцазнаходжанне тэлефона пасродкам GPS, падслухоўваць гутаркі праз мікрафон, або задзейнічаць прыладу ў ботнетах і ddos-нападах. Apple плануе зачыніць пралом да канца месяца, а дакладней, да правядзення канферэнцыі Black Hat USA у Лас-Вегасе, дзе Мілер выступіць з дэталёвым дакладам па гэтай тэме.
Apple рыхтуе экстранае выпраўленне для iPhone
3 ліпеня 2009
Каментароў (0)