Poważna luka w zabezpieczeniach iPhonea
W iOS 4.3 i nowszych (w tym iOS 5) znalazła się poważna luka w zabezpieczeniach, która umożliwia podpisanym aplikacjom na nawiązywanie połączenia ze zdalnym komputerem i przekazywanie do niego naszych zdjęć czy kontaktów. Umożliwia także odtwarzanie dźwięków z naszego telefonu czy zdalne włączenie wibracji. Luka dotyczy telefonów iPhone, tabletów iPad i iPodów.
Lukę odkrył Miller. Zgłosił do App Store swój program, którego zadaniem było śledzenie kursów aukcji. Program przeszedł certyfikację Apple bez zastrzeżeń pomimo tego, iż posiadał ukrytą funkcję własnie do "wykradania" danych. Po publikacji informacji i jej celach w App Stor,e Apple szybko usunął aplikację razem z kontem deweloperskim Millera.
Luka w bezpieczeństwie dotyczy systemów iOS 4.3 i nowszych. Odpowiada za nią metoda obsługująca kod JavaScript, która pozwala na wykonywanie go poza sandboksem. Dzięki temu, przeglądarka iPhone-a działa szybciej i wydajniej. Jednak z tego samego powodu metoda posiada zabezpieczenia na niższym poziomie.
Aby dodawać komentarze musisz być zalogowany!
