Site-uri

Experții nu sunt surprinși de raportul aplicației iPhone rău intenționat

What's on my iPhone 12 | Productivity HACKS!

What's on my iPhone 12 | Productivity HACKS!
Anonim

Aplicațiile iPhone rău intenționate, pe care Apple le aprobă involuntar, ar putea ataca și iPhone-uri fără jailbroken, potrivit unui dezvoltator, dar experții în securitate spun că nu este o veste ciudată.

"Dacă înțelegeți modul în care securitatea iPhone nu cred ca este o surpriza ", a declarat Charlie Miller, analist la Independent Security Evaluators, care in iulie a demonstrat o vulnerabilitate a SMS-urilor care ar putea permite hackerilor sa preia telefonul.

Nicholas Seriot, un dezvoltator de elvetian iPhone, a descris o aplicație de tip proof-of-concept (PDF) numită SpyPhone, capabilă să sapă și să modifice contactele, să găsească căutări Web anterioare, să stocheze locațiile GPS și Wi-Fi și să copieze tot ce ai scris vreodată pe telefon, cu excepția parolelor. (Nu, nu îl puteți descărca din App Store.)

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Seriotul descrie datele nu reprezintă o amenințare directă la adresa parolelor dvs. sau a e- uri, spam-uri, hoți, concurenți și ofițeri de aplicare a legii, spune el.

Evident, Apple nu va permite niciodată în mod intenționat o astfel de aplicație în App Store - Apple a declarat că respinge 10% a depunerilor pentru a fi "necorespunzătoare", în unele cazuri pentru că încearcă să fure date cu caracter personal - cu excepția faptului că Seriot spune că este posibil să-i smulgem pe recenzorii App Store. Acest lucru ar putea fi realizat prin întârzierea activării spyware-ului, criptarea încărcărilor utile sau schimbarea lucrurilor în timpul rulării, susține Seriot.

Dino Dovi Zovi, un cercetător de securitate și autor al "Manualului Mac Hacker", a declarat într-un interviu că preocupările Seriot au ridicat sunt valabile. Reviewerii Apple pot elimina cu ușurință aplicațiile care, să zicem, citesc o agendă de adrese și trimit conținutul spam-elor. Dar este mai greu să detectezi o aplicație ale cărei metode sunt mai puțin directe, de exemplu executând un script de pe un server Web după descărcare. De asemenea, recenzenții App Store sunt doar oameni și sunt supuși presiunii pentru a aproba mai multe aplicații decât orice altă platformă.

Atât Dai Zovi, cât și Miller au menționat că raportul lui Seriot aduce o filozofie Apple care diferă de platformele deschise ca Android.

Apple are o abordare unică pentru accesul la date, așadar dacă descărc un joc, acesta poate accesa din punct de vedere tehnic contactele și intrarea tastaturii. Pe Android, utilizatorii sunt informați despre ce date sunt accesate atunci când instalează o aplicație, dar procesul de examinare nu este la fel de strictă. Cercetarea lui Seriot enumeră, în esență, toate lucrurile pe care o aplicație rău-intenționată le-ar putea folosi în abordarea Apple și constată că doar cenzorii Apple stau în cale.

"În mare măsură, este de datoria utilizatorilor să decidă ce experiență doresc", a spus Dai Zovi. "Ei doresc o mai mare libertate cu riscul mai mare de acest tip de spyware sau doresc asigurările - deși garanții imperfecte - oferite de Apple în căutarea acestor aplicații?"