Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News System iPhone'a jest dziurawy, twierdzi programista

Apple iPhone

System iPhone'a jest dziurawy, twierdzi programista

Pewien szwajcarski programista w swojej prezentacji udowadniał, że system telefonu iPhone wcale nie jest bezpieczny - zainstalowana na nim złośliwa aplikacja może wyrządzić wiele szkód.

Być może użytkownicy legalnych iPhone'ów nie mają się na razie czego obawiać, bowiem jak dotąd wszystkie "robaki" dotykały posiadaczy jailbreak'owanych modeli, które w dodatku korzystały z usługi SSH, a ich właściciele nie zmienili domyślnego hasła. Miało to miejsce zarówno w przypadku pierwszego "wirusa", który zmieniał tapetę telefonu na taką z wizerunkiem Ricka Astleya, jak i w drugiego, znacznie groźniejszego - potrafiącego wykraść dane o kontach bankowych użytkowników

Teraz, Nicholas Seriot, szwajcarski programista, uważa, że problem może wkrótce dotyczyć nie tylko posiadaczy przerobionych iPhone'ów, ale również tych oryginalnych. Zademonstrował on aplikację, która po zainstalowaniu na telefonie Apple'a potrafi odczytać treść książki adresowej, wykraść numer telefonu, przeczesać historię przeglądanych stron, a nawet wyśledzić ruch odbiornika GPS. 

Na ryzyko, narażeni mogą być ci, którzy często pobierają jakieś aplikacje z Sieci. Wtedy zawsze mogą zabezpieczyć swoje dane, przechowując je w zaszyfrowanych aplikacjach, jak 1Password. Pozostali mogą spać spokojnie.

Pełną prezentację Nicholasa Seriot znajdziecie tutaj (.pdf).

Dodaj komentarz 9 komentarzy
Gość IP: 212.69.78.* 2009.12.08 10:03
"aplikację, która po zainstalowaniu na telefonie Apple'a potrafi odczytać treść książki adresowej..."

bez sensu... a proszę mi pokazać inny telefon gdzie nie ma aplikacji która może mieć dostęp do książki...
każdy instaluje na własne ryzyko...
to tak jakby napisać: "pokazano aplikacje na PCta która po zainstalowaniu potrafi odczytać Twoją nazwę użytkownika i ma dostęp do dysku C: ..."
Gość IP: 85.222.64.* 2009.12.08 10:45
Idiotyzm czystej wody. Co wykrada te dane? Aplikacja, którą trzeba zainstalować. Tym samym autor prezentacji zakłada, że ta złośliwa aplikacja może być pobrana z Appstore'a - bo z innego źródła posiadacze niezmodyfikowanych iPhone'ów instalować programów nie mogą. Czyli to tak samo, jakby stwierdzić, że złośliwy program pobrany z Microsoftowego Windows Update może narobić szkód...
To wygląda na przygotowywanie prezentacji o zagrożeniach mając z góry założoną tezę pod którą szykuje się dowody. Szkoda, że redakcja Chipa jak tylko widzi jakikolwiek news wytykający dowolną rzecz Apple'owi, to bez zastanowienia go rozpowszechnia, choćby był pozbawiony sensu. Rozumiem, że układy z Microsoftem zobowiązują do takich działań?
adrian_28
adrian_28 2009.12.08 11:00
A może to po prostu dowód, że nie ma 100% bezpiecznych rozwiązań...?
mchmielewski
mchmielewski 2009.12.08 11:34
Re: Gość

Gdyby nas obowiązywała jakakolwiek umowa z Microsoftem, nie napisalibyśmy złego słowa o nim. Proszę wejść do kategorii systemy operacyjne lub bezpieczeństwo i policzyć, jak dużo wytkniętych jest Microsoftowi błędów, luk itp. Proszę więc pisać komentarze bez takiego fanatycznego bełkotu w tle. Pozdrawiam.
Gość IP: 83.17.232.* 2009.12.08 13:58
@mchmielewski
"Proszę więc pisać komentarze bez takiego fanatycznego bełkotu w tle."

Nie wiem gdzie zauważył Pan w wypowiedzi do której się Pan odnosi "fanatyczny bełkot" ale nie da się ukryć, że newsy Chipa, które Pan też zamieszcza, stwarzają bardzo zły obraz firmy Apple i wszystkiego co z nią związane...
Pozdrawiam
Gość IP: 188.146.27.* 2009.12.08 14:48
A co mają napisać, fanatyku? Że iPhone jest bezpieczny? Że się nie wiesza? Że to dopracowany telefon? Że nie zrywa połączeń? Wolne żarty... Apple samo pracuje na złą opinię.
rafaltra
rafaltra 2009.12.08 14:58
Hmm... Widać, że zwolennik firmy Apple. Widzi, że wytykają mu błędy, więc broni się brakiem informacji o przeciwniku. Czy nie widzisz Gościu IP:8..., że nic nie jest w 100% bezpieczne i o wielu błędach chip pisze?
Gość IP: 212.76.59.* 2009.12.08 22:59
Pierwsza sprawa, tytuł newsa sugeruje dziury w oprogramowaniu telefonu Apple'a. Po przeczytaniu okazuje się, że specjalnie spreparowana aplikacja po zainstalowaniu w telefonie może wywołać szkody. Tyle że jedyna dopuszczona przez Apple legalna metoda instalacji programów to Appstore. Czyli wspomniana złośliwa aplikacja musiałaby być dystrybuowana oficjalną drogą. A jeśli tak, to równie dobrze można stwierdzić, że dowolny złośliwy program, dystrybuowany oficjalną drogą, może wywołać szkody np. pod Windows. Tym samym wartość merytoryczna tego newsa jest żadna, co w połączeniu z tytułem sugeruje albo szukanie taniej sensacji, albo próbę dyskredytowania danego producenta.
Druga kwestia: niestety faktem jest, iż Chip przy publikacjach materiałów krytycznych wobec Apple'a dużo częściej stosuje podobne, psychologiczne sztuczki, niż w wypadku wspomnianego w którejś wypowiedzi Microsoftu. Przykłady? Choćby news o "poważnej luce" w najnowszym systemie OS X, gdy okazało się że luka jest we wtyczce produkowanej bodajże przez Adobe. Ale zdaniem redakcji, błąd był w systemie Apple'a. Trudno nazwać to inaczej, niż pewnego rodzaju manipulacją - zamierzoną bądź nie, ale jednak. Jeśli ma to służyć pozyskaniu czytelników, jest to przykre. Jeśli służy celowemu oczernianiu wybranej firmy - jest to niedopuszczalne.
wojtekwx
wojtekwx 2009.12.09 21:41
system, jak każdy da się złamać i obejść... zależy od tego, czy hakerom będzie się chciało znaleźć jego słabe punkty... widocznie coraz bardziej im na tym zależy...
AUTOR: marcin chmielewski
DODANO: 08.12.2009
Tagi producenckie: apple
LICZBA WYŚWIETLEŃ: 1047

Video

nowe filmy

CENEO Kup Najtaniej
Sony CyberShot DSC-HX100V czarny (DSCHX100V.CEE8) Sony CyberShot DSC-HX100V czarny (DSCHX100V.CEE8)
Dostępny w 28 sklepach
Sprawdź CENY tego produktu
AMD Phenom II X4 945 Quad Core 3,0GHz S-AM3 BOX (HDX945FBGIBOX) AMD Phenom II X4 945 Quad Core 3,0GHz S-AM3 BOX (HDX945FBGIBOX)
Dostępny w 3 sklepach
Sprawdź CENY tego produktu
Tp-Link TL-PoE150S Tp-Link TL-PoE150S
Dostępny w 8 sklepach
Sprawdź CENY tego produktu
Oki [44574902] black Oki [44574902] black
Dostępny w 8 sklepach
Sprawdź CENY tego produktu
4World PCI-E do eSATA II + SATA II + ATA133 (05332) 4World PCI-E do eSATA II + SATA II + ATA133 (05332)
Dostępny w 34 sklepach
Sprawdź CENY tego produktu