Car-tech

IPhone Security Flaw: Separarea faptului de fictiune

Apple T2 chip security closer and closer to being compromised.

Apple T2 chip security closer and closer to being compromised.

Cuprins:

Anonim

Cu toate știrile despre iPhone-urile de jailbreaking în ultimele zile, securitatea smartphone-ului popular al Apple a fost pusă sub semnul întrebării. Dar, odată ce hype-ul lovește supraîncărcarea și îi sperie pe toți, cum știi ce să crezi? Să examinăm originea celor mai recente povestiri despre erorile de securitate ale iPhone-ului și să le analizăm în detaliu pentru a afla cât de îngrijorați ar trebui să fie.

Ieșiți din închisoare

[Citește mai departe: Cele mai bune telefoane Android pentru fiecare buget.]

Rapoartele privind erorile de securitate ale iPhone-ului nu sunt nimic nou, dar ultimul lot de rapoarte a început la începutul acestei săptămâni, odată cu lansarea Jailbreakme 2.0, un nou instrument care vă permite să vă jailbreak iPhone-ul fără a vă conecta la computerul dvs., care este procesul de eliberare a iPhone-ului de la restricțiile de software ale Apple și potențial din rețeaua AT & T, a fost legală săptămâna trecută de către Biroul pentru Drepturile de Autor din SUA. Un iPhone jailbroken poate rula aplicații care nu au fost aprobate de Apple, oferind utilizatorilor mai mult control asupra a ceea ce fac cu telefonul smartphone. Dar, odată ce iPhone-ul este jailbroken, poate fi și mai puțin stabil, iar prin jailbreaking dispozitivul, vă anulați orice garanție pe care ați avut-o.

Jailbreaking un iPhone poate prezenta anumite riscuri pentru dispozitivul dvs.

Am încercat o dată, pe un iPhone mai vechi, și a fost lăsat cu un dispozitiv care a fost bricked: nu a putut să facă sau să primească apeluri. Din fericire, am reușit să reparăm iPhone-ul prin restaurarea setărilor originale prin iTunes. Dar nu am încercat din nou jailbreaking.

În timp ce cele mai recente rapoarte de erori de securitate cu iPhone s-au centrat în jurul noului instrument de jailbreak, defectele de securitate nu sunt cu telefoanele jailbroken. În schimb, Jailbreakme 2.0 realizează jailbreak-ul care a evidențiat potențiale probleme de securitate cu iPhone-ul.

În trecut, jailbreaking iPhone-ul tău presupunea conectarea la computer și transferarea software-ului necesar în telefon de pe Mac sau PC-ul. Însă Jailbreakme 2.0 necesită pur și simplu să utilizați browserul Safari pentru a vizita site-ul Web de pe care îl descărcați pentru a jailbreak dispozitivul. Colegul meu Daniel Ionescu a încercat și a reușit să jailbreak iPod Touch-ul în mai puțin de un minut, fără a fi nevoie de interacțiune cu utilizatorul.

Safari la Blame

Și chiar acolo este defecțiunea de securitate care are experți atât de îngrijorat: nu este necesară interacțiunea cu utilizatorul. După cum subliniază Gizmodo, ușurința cu care lucrează Jailbreakme 2.0 evidențiază un defect serios de securitate în browser-ul Safari al iPhone-ului:

" Este necesar ca utilizatorul să viziteze o adresă web utilizând Safari. un document PDF simplu, care conține un font care ascunde un program special.Când dispozitivul dvs. iOS încearcă să afișeze fișierul PDF, acel font generează ceva numit overflow de stivă, o condiție tehnică care permite codul ninja secret în interiorul fontului pentru a obține controlul complet asupra dispozitivul dvs.

"Rezultatul este că, fără nicio intervenție a utilizatorului, acel program poate face tot ce dorește în iPhone, iPod Touch sau iPad. Orice vă puteți imagina: ștergeți fișiere, transmiteți fișiere, instalați programe care rulează pe fundal și care vă pot monitoriza acțiunile … orice poate fi făcut. "

Problema constă în modul în care versiunea mobilă a Safari de la Apple se ocupă de documente PDF, Sophos 'Graham Cluley spune BBC News Browserul iPhone Safari deschide automat fisiere PDF, astfel incat un hacker ar putea incorpora codul malitios intr-un astfel de document.

(In mod ironic, BBC constata ca singura modalitate de a impiedica iPhone-ul dvs. sa deschida automat fisiere PDF este jailbreaking telefonul și instalarea unei aplicații numită PDF Loading Warner, care va cere apoi permisiunea dvs. ori de câte ori iPhone-ul dvs. încearcă să deschidă un fișier PDF.)

Sophos Cluley notează că acest defect de securitate, deși grav, există doar pe hârtie în acest moment și nu a fost văzut în sălbăticie. Un reprezentant Apple a spus CNet că Apple este "conștient de rapoarte și investighează" defectele.

Ar trebui să te îngrijorezi?

Multe rapoarte care înconjoară acest defect de securitate au făcut-o să pară ceva care doar cei care doresc să jailbreak iPhone-urile lor trebuie să vă faceți griji. Dar acest lucru nu este clar: acest defect ar putea afecta pe oricine folosește browser-ul Safari al iPhone-ului.

Încă nu a fost exploatat, dar știm cu toții că există o mulțime de hackeri care ar dori să fie primul care a compromis Apple iPhone. Deci, chiar acum, nu sunt îngrijorat de securitatea iPhone-ului meu. Dar aș vrea să văd o soluție de la Apple … și în curând.