Доказана уязвимость всех iPhone

До недавнего времени предполагалось, что именно взлом iPhone с помощью джейлбрейка делает телефон уязвимым. Но как оказалось, вполне реально создать приложение, с использованием которого даже самый что ни на есть «девственный» в плане запрещенных программ аппарат не остается защищенным от утечки информации.

На одной из встреч женевских разработчиков приложений Николас Сериот продемонстрировал программу, которая использовала только возможности самого iPhone для кражи данных. Проще всего оказалось украсть номера телефонов. Затем поддались контакты из адресной книги, данные для доступа к учетным записями электронной почты. На следующем этапе программист доказал возможность относительно простого получения данных о дате и месте создания фотоснимков (можно узнать где и когда был владелец айфона), местонахождении WiFi-сетей, к которым подключался iPhone, и GPS-координаты. Всю эту информацию помогает получить программа SpyPhone, состоящая всего лишь из 2000 строк кода. Причем ее исходный код открыт, можно изучать

Фактически приложение SpyPhone по функциональности очень схоже с троянской программой: оно находится в коммуникаторе и без ведома пользователя собирает о нем информацию. А отчеты о деятельности программного продукта могут отправляться злоумышленнику через интернет.

И хотя SpyPhone — всего лишь концепт, которого нет в App Store, разработчик убежден: программы-шпионы уже есть магазине приложений Apple. Как счастью, их оттуда быстро удаляют, едва появляются первые подозрения.

С докладом Николаса Сериота можно ознакомиться по этой ссылке (PDF). В конце он отмечает, что iPhone остается более безопасной мобильной платформой, чем остальные.

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
BW-PHOTOSTORE.com
08.12.09 03:48
Тут нельзя сказать однозначно: виноваты ли Apple, которая не до конца продумала саму систему защиты контента и не до конца прописала всё это в агриментах для разработчиков, или сами пользователи, которые качают "всё по 0.99" или приложения от подозрительных производителей. AppStore проходит все характерные для любого макрета стадии. И стадия мошенников, контроля - это всё сейчас будет и постепенно6 примерно за 1 год всё прийдёт в норму. Следующая прошивка, по слухам, также "подрежет" возможности доступа к данным, которого у программ быть не должно. Ну а если потребитель - идиот и качает что попало - это его проблемы. Хотя Apple делает почти всё, что возможно, чтобы кражи данных не было. На сегодня могу как разработчик заявить: тот, кто дал доступ к такому исходному коду - просто очень безответственный человек - статистика показывает, что после такого "обнародования" страдают только ни в чём не повинные пользователи. Компания, даже если мгновенно (на 2 или 3 день) выпускает обновления SDK, или прошивки, просто не сможет повлиять на миллиарды тедефонов, которые не успеют обновиться и быть в безопасности, и вот уж появление всяких "Trojan remover" и "Sphone Securing App", которые на самом деле - замаскированные похитители информации - это уж точно будет. Идиот малолетний, уж простите за резкость, этот Николас Сериот. Тупая безмозглая безответственная скотина...
Diamonds
09.12.09 15:10
Знаете как сказал один мой хороший друг прораммист, все что использует электричество можно взломать. Было бы желание. А взломать айфоны то или другие аппараты мне кажется пустяком. Банально трояны через интернет.
Пашган
11.12.09 15:20
а теперь давайте представим что в айфоне разрешают фоновые приложения... злоумышленники 24 часа в сутки будут знать где ты...