iPhone можно взломать с помощью SMS

Discussion in 'Мировые новости. Обсуждения.' started by Glynec, 7 Jul 2009.

  1. Glynec

    Glynec Elder - Старейшина

    Joined:
    30 Jan 2008
    Messages:
    68
    Likes Received:
    25
    Reputations:
    2
    iPhone может быть успешно взломан при помощи обычных SMS-сообщений. Подробности атаки на этот телефон должны быть освещены в конце июля на конференции Black Hat в выступлении Чарли Миллера (Charlie Miller), сообщает PC World.

    Уязвимость позволяет злоумышленнику пропихнуть через SMS исполняемый код, имеющий любые злонамеренные функции. Например, атакующий сможет следить за местоположением аппарата при помощи встроенного GPS, включить микрофон для прослушивания разговоров или же использовать iPhone в качестве зомби-смартфона для организации DDoS-атак.

    Миллер является известным специалистом по обнаружению уязвимостей в устройствах компании Apple. В частности, он отличился на двух последних конкурсах хакеров Pwn2Own, взломав в прошлом году MacBook Air, а в этом — браузер Safari.

    По его мнению, iPhone является менее уязвимым, чем полноценный Apple-компьютер, в силу того что операционная система здесь имеет существенно меньше возможностей. Здесь нет поддержки Flash и Java, а значит нет и уязвимостей, которыми они "наделены" разработчиками. Кроме того, в "айфонах" имеется дополнительная аппаратная защита данных, хранящихся в памяти, все приложения запускаются в изолированных "песочницах", да и, если сам смартфон не разлоченный, запускать он умеет лишь приложения с цифровой подписью Apple.

    Однако, несмотря на урезанную "макось", лазейка для хакеров в "айфоне" имеется. Дело в том, что, кроме собственно текста, в SMS-ке может прийти и бинарный код. Пресловутое ограничение в 140 байт не является серьёзной помехой, поскольку длинные сообщения можно разбить на несколько коротких.

    Наконец, что самое неприятное, "дыры" в функции обработки SMS позволяют атакующему получить root-доступ к устройству.

    Специалисты Apple уже поставлены в известность и трудятся в поте лица, надеясь успеть залатать эту критическую уязвимость до того, как Миллер выступит на конференции Black Hat. Таково соглашение, которое было заключено между компанией и экспертом.

    Между прочим, некоторые компании в таких случаях требуют особых привилегий: они просят специалистов по безопасности молчать не до какого-то конкретного срока, а до тех пор, пока они не сумеют уладить все проблемы.

    webplanet.ru
     
  2. Aikaram

    Aikaram Elder - Старейшина

    Joined:
    8 Jun 2009
    Messages:
    146
    Likes Received:
    256
    Reputations:
    42
    следущая новость- "iPhone взломали телепатически"
     
  3. jekwww

    jekwww Member

    Joined:
    12 Mar 2009
    Messages:
    6
    Likes Received:
    46
    Reputations:
    7
    ДА уже давно не секрет, что айфон, как интернет эксплоер и виндоус(весь в дырках и заплатки на них всех не наклеишь). Короче туфта очередная. Лично я пользуюсь симбианом и доволен:))) ННу а на компе винда, но я не жалуюсь(раз в полтора года переустанавливаю и антивирус мне не нужен)
     
  4. Karantin

    Karantin Elder - Старейшина

    Joined:
    21 Dec 2007
    Messages:
    330
    Likes Received:
    146
    Reputations:
    24
    Ботнет на айфонах завалил сайт эппл ;)
     
    1 person likes this.
  5. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    бля,по мне лично полный гон. сломать телефон да, но сделать из него бота-гон.
     
  6. meisterr

    meisterr Member

    Joined:
    25 Feb 2009
    Messages:
    40
    Likes Received:
    5
    Reputations:
    0
    ботнет для флуда звонкаи разве
     
  7. Бульба

    Бульба Banned

    Joined:
    1 Jun 2009
    Messages:
    20
    Likes Received:
    184
    Reputations:
    6
    Всё может быть...
     
  8. Glynec

    Glynec Elder - Старейшина

    Joined:
    30 Jan 2008
    Messages:
    68
    Likes Received:
    25
    Reputations:
    2
    2nonamez: Из не джейлбрейкнутых да сложновато будет.А вот из взломанных (коих очень много) еще как.Описание было в последнем хакере.Так, что если появиться свежий сплоит как этот...Кто знает)
     
  9. X-RayBlade

    X-RayBlade Banned

    Joined:
    22 Feb 2009
    Messages:
    492
    Likes Received:
    1,002
    Reputations:
    271
    (в продолжении) ...при помощи особой уличной магии
     
  10. Бульба

    Бульба Banned

    Joined:
    1 Jun 2009
    Messages:
    20
    Likes Received:
    184
    Reputations:
    6
    Девид Блейн 0_O
     
  11. Aikaram

    Aikaram Elder - Старейшина

    Joined:
    8 Jun 2009
    Messages:
    146
    Likes Received:
    256
    Reputations:
    42
    ZaoOozA
     
  12. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    ну я понимаю,если при помощи смски и сплойта грузануть не него что-то или же там подменить, но бля управлять из под смс.... это гоне+каждый раз смс слать-тоже гон.Думаю тут тоже самое как и с нокиа симбианом было, когда тел подвисал после смс ввиди эмаил.
     
    1 person likes this.
  13. X-RayBlade

    X-RayBlade Banned

    Joined:
    22 Feb 2009
    Messages:
    492
    Likes Received:
    1,002
    Reputations:
    271
    Девид круче)
    А вот с лукоморья (lurkmore):
    Чак Норрис может разлочить iPhone, не вынимая его из коробки.
     
  14. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    При восстановлении пароля указал номер друга,ему пришла смс и он свой айфоныч разблокировать не смог....Там эта йухня вправо до конца не уходила и он не разблокировывался.....Пришлось выкл\вкл делать,после нормал работал
     
  15. Glynec

    Glynec Elder - Старейшина

    Joined:
    30 Jan 2008
    Messages:
    68
    Likes Received:
    25
    Reputations:
    2
    2nonamez:А ктож говорит управлять)Для этого Http есть.
     
  16. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    я об этом и грил в последнем посте ебти, при помощи смс тока часть кода выполняеться, а далее все остальное уже откуда-то из другой оперы.
     
  17. LBEST

    LBEST Banned

    Joined:
    26 May 2009
    Messages:
    27
    Likes Received:
    92
    Reputations:
    -4
    Айфон не хорший телефон он весь в дырках :)
     
  18. X-RayBlade

    X-RayBlade Banned

    Joined:
    22 Feb 2009
    Messages:
    492
    Likes Received:
    1,002
    Reputations:
    271
    А что ты хотел? Там полноценная ОСь стоит, только заточенная под сенсор. Давай всю функциональность уберем, что бы только звонить и смс. Тогда и дыр не будет ;) (ну и собствено такой айфон не нужен будет :D )
     
  19. Remi

    Remi Banned

    Joined:
    6 Jul 2009
    Messages:
    0
    Likes Received:
    8
    Reputations:
    -4
    дунуть на него и вся инфа у тебя уже=))))))