Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
МакрадарiOS
6 июля 2009

Apple работает над ликвидацией смс-уязвимости iPhone

Фото автора bigbeastus
bigbeastus

Apple работает над ликвидацией смс-уязвимости iPhone

Компания Apple работает над тем, чтобы ликвидировать уязвимость iPhone, которая позволяет злоумышленникам удаленно устанавливать и запускать запрещенный программный код с полным доступом к смартфону.

⭐ Отметьте Лайфхакер галочкой в избранных источниках Google: так вы чаще будете видеть проверенные статьи и поддержите нас.

Подобные вторжения рассчитаны на использование в своих целях недостатка в работе функции текстовых сообщений iPhone. Об этом говорил специалист в области компьютерной безопасности Чарли Миллер (Charlie Miller) в своей презентации на конференции хакеров SyScan в Сингапуре. Он не рассказал в деталях об этой смс-уязвимости iPhone, ссылаясь на договор о неразглашении с Apple. 

Мистер Миллер является специалистом по безопасности операционной системы MacOS X и соавтором книги «Настольная книга хакера».

Смс-уязвимость iPhone позволяет злоумышленнику запустить на телефоне программный код, который отправляется им с использованием мобильного оператора. Этот код позволяет использовать команды определения местонахождения пользователя iPhone посредством GPS, включать микрофон телефона с целью подслушать разговоры или использовать iPhone в распределенных атаках типа DDoS и ботнетах.

Сотрудники Apple работают над разрешением данной проблемы. И ожидается, что уязвимость будет ликвидирована в конце этого месяца – до того, как Миллер поведает о ней в подробностях во время запланированного выступления на другой конференции хакеров – Black Hat USA – в Лас-Вегасе.

Если не принимать во внимание смс-уязвимость iPhone, сама по себе упрощенная версия MacOS X, которая используется в смартфонах Apple, делает их более защищенными, чем компьютеры, работающие на полнофункциональной версии этой операционной системы. Так полагает господин Миллер.

Сокращенная версия MacOS X предоставляет меньше шансов злоумышленникам. В ней нет приложений и особенностей вроде поддержки функций Adobe Flash и Java, которые также могли бы быть использованы хакерами. Плюс ко всему, в iPhone встроена защита данных, хранимых в памяти. Телефон разработан таким образом, чтобы работать только на основе программного кода с цифровой подписью Apple.

Приложения для iPhone также должны запускаться в песочнице приложений. Эта защитная особенность изолирует их от других приложений и ограничивает их доступ к другим функциям смартфона. Однако именно смс-сообщения позволяют взломщикам получить более открытый доступ к функциям iPhone, по словам Миллера. «Смс – отличный способ взламывать такие телефоны», – сказал он.

Используемые в основном для того, чтобы обмениваться короткими текстовыми сообщениями, смс способны передавать бинарный код телефону iPhone. И этот код затем уже может обрабатываться без участия владельца смартфона. Каждое смс-сообщение ограничено по размеру до 140 байт, но более длительные последовательности разбиваются на несколько сообщений, которые затем автоматически вновь собираются в одно. В итоге получается, что благодаря этой особенности и более внушительные программы могут быть переданы в телефон, как заверяет мистер Миллер.

В дополнение ко всему, смс-уязвимость iPhone дает злоумышленнику полный доступ к смартфону. Это не касается других его приложений – например, браузера, где слабое место открывает взломщику доступ только к песочнице данного приложения.

Миллер утверждает: «iPhone более безопасен, чем OS X, но его смс-уязвимость может оказаться критической».

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
ИГРА: Каким покупателем вас видят магазины

ИГРА: Каким покупателем вас видят магазины

Бьющая в цель: как таргетная терапия помогает лечить рак

Бьющая в цель: как таргетная терапия помогает лечить рак

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Phosgo показала первый электровелосипед с солнечными панелями и ИИ
Phosgo показала первый электровелосипед с солнечными панелями и ИИ
0
13:43
Новости
Устройства
Илон Маск намекнул, что Neuralink готовится к тестам «телепатии» между людьми
Илон Маск намекнул, что Neuralink готовится к тестам «телепатии» между людьми
0
12:33
Новости
Технологии
10 новых приложений для Android: лучшее за июнь
10 новых приложений для Android: лучшее за июнь
0
12:00
Android
Android
На GLOMO Awards Asia назвали смартфоны года — это лучшие гаджеты Азии
На GLOMO Awards Asia назвали смартфоны года — это лучшие гаджеты Азии
0
11:23
Новости
Устройства
Как скачать видео с Rutube на любое устройство в 2026 году
Как скачать видео с Rutube на любое устройство в 2026 году
0
Вчера
Ликбез
Технологии
Microsoft незаметно продлила срок годности Windows 10
Microsoft незаметно продлила срок годности Windows 10
0
Вчера
Windows
Новости
Apple может разрабатывать своё первое умное кольцо — iRing
Apple может разрабатывать своё первое умное кольцо — iRing
0
25 июня
Новости
Устройства
12 крутых бюджетных смартфонов, которые стоит купить в 2026 году
12 крутых бюджетных смартфонов, которые стоит купить в 2026 году
0
25 июня
Ликбез
Технологии
Samsung представила Galaxy A27 — среднебюджетный смартфон с круглым вырезом вместо «капли»
Samsung представила Galaxy A27 — среднебюджетный смартфон с круглым вырезом вместо «капли»
0
25 июня
Новости
Устройства
Оболочка MagicOS 11 на смартфонах Honor станет более «стеклянной»
Оболочка MagicOS 11 на смартфонах Honor станет более «стеклянной»
0
25 июня
Новости
Технологии
Apple удалила из App Store все приложения VK, включая «ВКонтакте», «VK Видео» и «Почту mail.ru»
Apple удалила из App Store все приложения VK, включая «ВКонтакте», «VK Видео» и «Почту mail.ru»
0
25 июня
iOS
Новости
Энтузиаст создал «живую» картину с птицами — на ней появляются пернатые, поющие за окном
Энтузиаст создал «живую» картину с птицами — на ней появляются пернатые, поющие за окном
0
25 июня
Новости
Технологии
10 дофаминовых гаджетов для работы и отдыха с вау-эффектом
10 дофаминовых гаджетов для работы и отдыха с вау-эффектом
0
25 июня
Покупки
Устройства
Google разрешит разработчикам принимать оплату в обход Google Play — и сильно снизит комиссии
Google разрешит разработчикам принимать оплату в обход Google Play — и сильно снизит комиссии
0
25 июня
Android
Новости
Рендеры смарт-часов Samsung Galaxy Watch 9 и Galaxy Watch Ultra 2 утекли в Сеть
Рендеры смарт-часов Samsung Galaxy Watch 9 и Galaxy Watch Ultra 2 утекли в Сеть
0
24 июня
Новости
Устройства

Новые комментарии

Аватар автора комментария
Александр Куприянов13 минут назад

0 / 0

не гони
Как скачать музыку с «Яндекс.Музыки» без подписки
Аватар автора комментария
Алексей Хромов41 минуту назад

0 / 0

поддерживаю, хороший
11 сериалов, которые понравятся поклонникам «Бухты вдов»
Аватар автора комментария
Alexanches1 час назад

0 / 0

Вот только не пойму, это bubbles - приложения в окошках, на Самсунгах уже сто лет в обед. Или это какие-то другие Bubbles?
Плавающие приложения и улучшенная защита от кражи: Android 17 вышла официально
Аватар автора комментария
Оксана Ружицкая2 часа назад

0 / 0

))) для друга статью такую искала, а то совсем не понимал как сфоткать так что б было и внушительно и эстетично
Как сделать хороший дикпик, который не стыдно отправить
План побега: 3 сценария для спонтанных выходных, которые заменят полноценный отпуск

План побега: 3 сценария для спонтанных выходных, которые заменят полноценный отпуск

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях