Затвори ја рекламата

Експертот за безбедност на MacOS X, Чарлс Милер, откри дека Apple работи на отстранување на голем безбедносен пропуст во новиот iPhone OS3.0 на негов предлог. Со испраќање специјална СМС порака, секој може да ја дознае локацијата на вашиот телефон или лесно да ве прислушува.

Нападот функционира на тој начин што хакерот испраќа бинарен код преку СМС на iPhone, кој може да содржи, на пример, апликација за прислушување. Кодот се обработува веднаш, без корисникот да може да го спречи на кој било начин. Така, СМС моментално претставува голем ризик.

Иако моментално Чарлс Милер може само да го хакира системот на iPhone, тој смета дека веројатно се можни работи како откривање локација или далечинско вклучување на микрофонот за прислушување.

Но, Чарлс Милер не ја откри оваа грешка во јавноста и направи договор со Apple. Милер планира да одржи предавање на конференцијата за техничка безбедност на Black Hat во Лос Анџелес од 25 до 30 јули, каде што ќе зборува на тема откривање на ранливости во различни паметни телефони. И тој би сакал да го демонстрира ова, меѓу другото, на безбедносната дупка во iPhone OS 3.0.

Така, Apple мора да поправи грешка во својот iPhone OS 3.0 до овој рок, и можеби ова е причината поради која пред неколку дена се појави нова бета верзија на iPhone OS 3.1. Но, генерално, Милер зборува за iPhone како многу безбедна платформа. Главно затоа што нема поддршка за Adobe Flash или Java. Исто така, додава безбедност со инсталирање само апликации дигитално потпишани од Apple на вашиот iPhone, а апликациите од трети страни не можат да работат во заднина.

.