Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарiOS
6 июля 2009

Apple работает над ликвидацией смс-уязвимости iPhone

Фото автора bigbeastus
bigbeastus

Apple работает над ликвидацией смс-уязвимости iPhone

Компания Apple работает над тем, чтобы ликвидировать уязвимость iPhone, которая позволяет злоумышленникам удаленно устанавливать и запускать запрещенный программный код с полным доступом к смартфону.

Подобные вторжения рассчитаны на использование в своих целях недостатка в работе функции текстовых сообщений iPhone. Об этом говорил специалист в области компьютерной безопасности Чарли Миллер (Charlie Miller) в своей презентации на конференции хакеров SyScan в Сингапуре. Он не рассказал в деталях об этой смс-уязвимости iPhone, ссылаясь на договор о неразглашении с Apple. 

Мистер Миллер является специалистом по безопасности операционной системы MacOS X и соавтором книги «Настольная книга хакера».

Смс-уязвимость iPhone позволяет злоумышленнику запустить на телефоне программный код, который отправляется им с использованием мобильного оператора. Этот код позволяет использовать команды определения местонахождения пользователя iPhone посредством GPS, включать микрофон телефона с целью подслушать разговоры или использовать iPhone в распределенных атаках типа DDoS и ботнетах.

Сотрудники Apple работают над разрешением данной проблемы. И ожидается, что уязвимость будет ликвидирована в конце этого месяца – до того, как Миллер поведает о ней в подробностях во время запланированного выступления на другой конференции хакеров – Black Hat USA – в Лас-Вегасе.

Если не принимать во внимание смс-уязвимость iPhone, сама по себе упрощенная версия MacOS X, которая используется в смартфонах Apple, делает их более защищенными, чем компьютеры, работающие на полнофункциональной версии этой операционной системы. Так полагает господин Миллер.

Сокращенная версия MacOS X предоставляет меньше шансов злоумышленникам. В ней нет приложений и особенностей вроде поддержки функций Adobe Flash и Java, которые также могли бы быть использованы хакерами. Плюс ко всему, в iPhone встроена защита данных, хранимых в памяти. Телефон разработан таким образом, чтобы работать только на основе программного кода с цифровой подписью Apple.

Приложения для iPhone также должны запускаться в песочнице приложений. Эта защитная особенность изолирует их от других приложений и ограничивает их доступ к другим функциям смартфона. Однако именно смс-сообщения позволяют взломщикам получить более открытый доступ к функциям iPhone, по словам Миллера. «Смс – отличный способ взламывать такие телефоны», – сказал он.

Используемые в основном для того, чтобы обмениваться короткими текстовыми сообщениями, смс способны передавать бинарный код телефону iPhone. И этот код затем уже может обрабатываться без участия владельца смартфона. Каждое смс-сообщение ограничено по размеру до 140 байт, но более длительные последовательности разбиваются на несколько сообщений, которые затем автоматически вновь собираются в одно. В итоге получается, что благодаря этой особенности и более внушительные программы могут быть переданы в телефон, как заверяет мистер Миллер.

В дополнение ко всему, смс-уязвимость iPhone дает злоумышленнику полный доступ к смартфону. Это не касается других его приложений – например, браузера, где слабое место открывает взломщику доступ только к песочнице данного приложения.

Миллер утверждает: «iPhone более безопасен, чем OS X, но его смс-уязвимость может оказаться критической».

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Chto podarit' mal'chiku na Novyj god: 15 klassnyh idej

Что подарить мальчику на Новый год: 15 классных идей

Берём в подарок планшет Huawei MatePad 11.5 с высоким рейтингом покупателей

Берём в подарок планшет Huawei MatePad 11.5 с высоким рейтингом покупателей

Надо брать: беспроводная зарядная станция Ugreen MagFlow со скидкой 43%

Надо брать: беспроводная зарядная станция Ugreen MagFlow со скидкой 43%

Nahodki AliExpress: samye interesnye i poleznye tovary

Находки AliExpress: самые интересные и полезные товары

10 подарков парню на Новый год, которые не будут пылиться на полке

10 подарков парню на Новый год, которые не будут пылиться на полке

10 бытовых товаров от Synergetic, которые часто покупают на Ozon

10 бытовых товаров от Synergetic, которые часто покупают на Ozon

5 хороших электрических зубных щёток дешевле 5 000 рублей

5 хороших электрических зубных щёток дешевле 5 000 рублей

Берём в подарок колонку «Яндекс Станция Миди» со скидкой 50%

Берём в подарок популярную колонку «Яндекс Станция Миди»

Это интересно
Подготовка к беременности: где бесплатно пройти обследования и получить поддержку

Подготовка к беременности: где бесплатно пройти обследования и получить поддержку

проигрыватели на разный бюджет

Проигрыватель в подарок: 3 варианта на разный бюджет

Как меняется «Битрикс24»: девять комментариев из интернета, которые давно не актуальны

Как меняется «Битрикс24»: девять комментариев из интернета, которые давно не актуальны

Реклама
3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 вида киберугроз, которые могут серьёзно навредить бизнесу

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
0
17:30
Технологии
Технологии
Проигрыватель в подарок: 3 варианта на разный бюджет
Проигрыватель в подарок: 3 варианта на разный бюджет
0
17:00
Устройства
Устройства
Как выбрать кофемашину для дома и не разочароваться
Как выбрать кофемашину для дома и не разочароваться
0
Вчера
Ликбез
Технологии
Telegram представил новые функции в приложении — и подколол мессенджер Max
Telegram представил новые функции в приложении — и подколол мессенджер Max
0
13 декабря
Новости
Технологии
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
0
13 декабря
Технологии
Технологии
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
0
13 декабря
Windows
Новости
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
0
12 декабря
Новости
Технологии
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
0
12 декабря
Новости
Устройства
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
0
12 декабря
Новости
Технологии
Что такое конвекция в духовке и зачем она нужна
Что такое конвекция в духовке и зачем она нужна
0
12 декабря
Ликбез
Технологии
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
0
12 декабря
Новости
Технологии
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
0
12 декабря
Браузеры
Новости
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
0
12 декабря
Новости
Технологии
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
0
11 декабря
Новости
Технологии
Последний оплот: Apple сильно усложнила блокировку iMessage со стороны правительств
Последний оплот: Apple сильно усложнила блокировку iMessage со стороны правительств
0
11 декабря
iOS
Новости

Новые комментарии

Аватар автора комментария
Михаил К10 минут назад

0 / 0

Я вам завидую, так как приходя домой с работы, не знаешь, что в первую очередь поставить на зарядку: телефон, часы, наушники, массажер, фонарик, а теперь еще и зубную щетку:) А если серьезно, то удобная штука и чистит лучше и время экономит.
5 хороших электрических зубных щёток дешевле 5 000 рублей
Аватар автора комментария
KapSuRioN22 минуты назад

0 / 0

Прошло еще 13 лет. Всё завертелось ещё больше..
Шерри Теркл о социальном одиночестве в сети
Аватар автора комментария
Julia Svit1 час назад

0 / 0

Посмотрим, чем нас удивят ))
Энди Сёркис показал трейлер мультфильма «Скотный двор» по повести Джорджа Оруэлла
Аватар автора комментария
Julia Svit1 час назад

0 / 0

"Лука"- интересный мультфильм, а еще мне нравится "Тайна Коко", про семейные ценности.
12 терапевтичных мультфильмов, которые помогут расслабиться или задуматься о жизни
Приоритетная задача! Чек-лист отдыха на праздниках

Приоритетная задача! Чек-лист отдыха на праздниках

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях