Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Бежим с Лайфхакером
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
МакрадарiOS
6 июля 2009

Apple работает над ликвидацией смс-уязвимости iPhone

Фото автора bigbeastus
bigbeastus

Apple работает над ликвидацией смс-уязвимости iPhone

Компания Apple работает над тем, чтобы ликвидировать уязвимость iPhone, которая позволяет злоумышленникам удаленно устанавливать и запускать запрещенный программный код с полным доступом к смартфону.

Подобные вторжения рассчитаны на использование в своих целях недостатка в работе функции текстовых сообщений iPhone. Об этом говорил специалист в области компьютерной безопасности Чарли Миллер (Charlie Miller) в своей презентации на конференции хакеров SyScan в Сингапуре. Он не рассказал в деталях об этой смс-уязвимости iPhone, ссылаясь на договор о неразглашении с Apple. 

Мистер Миллер является специалистом по безопасности операционной системы MacOS X и соавтором книги «Настольная книга хакера».

Смс-уязвимость iPhone позволяет злоумышленнику запустить на телефоне программный код, который отправляется им с использованием мобильного оператора. Этот код позволяет использовать команды определения местонахождения пользователя iPhone посредством GPS, включать микрофон телефона с целью подслушать разговоры или использовать iPhone в распределенных атаках типа DDoS и ботнетах.

Сотрудники Apple работают над разрешением данной проблемы. И ожидается, что уязвимость будет ликвидирована в конце этого месяца – до того, как Миллер поведает о ней в подробностях во время запланированного выступления на другой конференции хакеров – Black Hat USA – в Лас-Вегасе.

Если не принимать во внимание смс-уязвимость iPhone, сама по себе упрощенная версия MacOS X, которая используется в смартфонах Apple, делает их более защищенными, чем компьютеры, работающие на полнофункциональной версии этой операционной системы. Так полагает господин Миллер.

Сокращенная версия MacOS X предоставляет меньше шансов злоумышленникам. В ней нет приложений и особенностей вроде поддержки функций Adobe Flash и Java, которые также могли бы быть использованы хакерами. Плюс ко всему, в iPhone встроена защита данных, хранимых в памяти. Телефон разработан таким образом, чтобы работать только на основе программного кода с цифровой подписью Apple.

Приложения для iPhone также должны запускаться в песочнице приложений. Эта защитная особенность изолирует их от других приложений и ограничивает их доступ к другим функциям смартфона. Однако именно смс-сообщения позволяют взломщикам получить более открытый доступ к функциям iPhone, по словам Миллера. «Смс – отличный способ взламывать такие телефоны», – сказал он.

Используемые в основном для того, чтобы обмениваться короткими текстовыми сообщениями, смс способны передавать бинарный код телефону iPhone. И этот код затем уже может обрабатываться без участия владельца смартфона. Каждое смс-сообщение ограничено по размеру до 140 байт, но более длительные последовательности разбиваются на несколько сообщений, которые затем автоматически вновь собираются в одно. В итоге получается, что благодаря этой особенности и более внушительные программы могут быть переданы в телефон, как заверяет мистер Миллер.

В дополнение ко всему, смс-уязвимость iPhone дает злоумышленнику полный доступ к смартфону. Это не касается других его приложений – например, браузера, где слабое место открывает взломщику доступ только к песочнице данного приложения.

Миллер утверждает: «iPhone более безопасен, чем OS X, но его смс-уязвимость может оказаться критической».

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

7 мифов об уколах для похудения

7 мифов об уколах для похудения

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Местные необычаи: какие блюда региональной кухни можно попробовать во «ВкусВилле»

Местные необычаи: какие блюда региональной кухни можно попробовать во «ВкусВилле»

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
0
19:00
Покупки
Устройства
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
0
16:40
Новости
Технологии
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
0
15:40
Новости
Технологии
3 лучших аэрогриля среди моделей FELFRI 2026 года
3 лучших аэрогриля среди моделей FELFRI 2026 года
0
15:00
Устройства
Устройства
Как создать настоящий ИИ-хит, если вы ничего не понимаете в музыке
Как создать настоящий ИИ-хит, если вы ничего не понимаете в музыке
0
14:00
Колонка
Технологии
Названы 15 самых популярных нейросетей в России — топ основан на «сарафанном радио»
Названы 15 самых популярных нейросетей в России — топ основан на «сарафанном радио»
0
13:50
Новости
Технологии
Что лучше — Xiaomi 17 или OnePlus 15
Что лучше — Xiaomi 17 или OnePlus 15
0
13:00
Устройства
Устройства
Память ChatGPT сильно прокачали — особенно для бесплатных пользователей
Память ChatGPT сильно прокачали — особенно для бесплатных пользователей
0
10:11
Новости
Технологии
Один чат вместо десятка сервисов: в Китае переделывают суперприложения в ИИ-агентов
Один чат вместо десятка сервисов: в Китае переделывают суперприложения в ИИ-агентов
0
Вчера
Новости
Технологии
Что такое ИИ-агенты и кому они могут пригодиться
Что такое ИИ-агенты и кому они могут пригодиться
0
Вчера
Ликбез
Технологии
SwitchBot показала метеостанцию с E-Ink, которая заменит будильник и календарь
SwitchBot показала метеостанцию с E-Ink, которая заменит будильник и календарь
0
Вчера
Новости
Устройства
Мессенджер MAX исчез из App Store — уведомления больше не приходят
Мессенджер MAX исчез из App Store — уведомления больше не приходят
0
Вчера
Новости
Технологии
На Apple Design Awards 2026 выбрали 12 лучших приложений и игр
На Apple Design Awards 2026 выбрали 12 лучших приложений и игр
0
3 июня
Новости
Технологии
Обзор Dreame X60 Ultra Complete — флагманского робота-пылесоса с десятком важных апгрейдов
Обзор Dreame X60 Ultra Complete — флагманского робота-пылесоса с десятком важных апгрейдов
0
3 июня
Устройства
Устройства
Amazfit выпустила часы Balance Ultra с автономностью 30 дней и упором на восстановление
Amazfit выпустила часы Balance Ultra с автономностью 30 дней и упором на восстановление
0
3 июня
Новости
Устройства

Новые комментарии

Аватар автора комментария
Алексей Лыскин30 минут назад

0 / 0

Напишите статью о том, как купить гитару на ибей с доставкой её в любой город России, пожалуйста🙏
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
Аватар автора комментария
Jackzavr1 час назад

0 / 0

И это только начало. Пару лет и количество реальных людей сократится в интернете в разы. Мне интересно, что будет с рекламой далее. ИИ-агенты уже сейчас кликают по рекламе и ничего не покупают, только переходят на сайты для изучения. Далее они будут совершать покупки так же кликая по обьявлениям как люди? Будет ли реклама в том виде в каком она есть сейчас?
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
Аватар автора комментария
Jackzavr1 час назад

0 / 0

Прокачать мозги может и не прокачиваю, но партия в судоку, нонограммы или другую головоломку на тотуго с утра позволяют разогнать, так сказать "включить" мозг. Вот уже 5 лет — полет хороший)
Помогают ли приложения — тренажёры для мозга стать умнее
Аватар автора комментария
Jackzavr1 час назад

0 / 0

У меня довольно простой набор: судоку, пасьянсы, домино, нонограммы. Иногда устанавливаю какие-нибудь казуалки или гиперказуалки и время от времени в них играю, но обычно даже не запоминаю названия. Из последнего что играл (но игра старая) — где человечками (синими) проходишь препятствия и в конце оставшиеся выстраиваются в лесенку и получаешь за это баллы.
Опрос: в какие мобильные игры вы играете?
Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях