neprihlásený Sobota, 16. novembra 2024, dnes má meniny Agnesa
Nad iPhonom je možné získať kontrolu zaslaním SMS

DSL.sk, 2.7.2009


Nad mobilným telefónom iPhone od Apple je možné získať kontrolu zaslaním SMS, uviedol dnes na bezpečnostnej konferencii SyScan bezpečnostný expert Charlie Miller.

Chyba umožňuje spustiť iba zaslaním SMS na iPhone nepodpísaný natívny kód a to pod právami užívateľa root, uviedol podľa Computerworldu Miller.

Z dostupných informácií nie je jasné, či je zneužitím tejto chyby možné trvalo nainštalovať na iPhone škodlivý kód. Podľa popisu možných zneužití chyby Millerom, napríklad monitorovania polohy telefónu pomocou GPS, odpočúvania okolia aktivovaným mikrofónom a zapojenia sa do botnetu, je to ale pravdepodobné.

Podľa informácií Millera je možné pre zaslanie dlhšieho kódu využiť zložené SMS skladajúce sa z viacerých častí, dĺžka jednej SMS je totiž limitovaná 140 bajtami. Či sú k zneužitiu chyby potrebné binárne SMS alebo útok je možné realizovať aj SMS typu text nie je zatiaľ verejne známe.

Miller už o chybe informoval aj spoločnosť Apple, ktorá pripravuje aktualizáciu. Ktorých verzií firmvéru sa zraniteľnosť týka nie je známe.


      Zdieľaj na Twitteri



Najnovšie články:

Predaje tabletov opäť veľmi výrazne narástli
Odštartovala druhá séria postapokalyptického seriálu od Apple
Raspberry Pi zrejme čoskoro uvedie novú generáciu Compute Module 5
SpaceX presunula Starship na štartovaciu plošinu, má odštartovať v pondelok
Virtualizácia VMware Workstation je po novom bezplatná
Zajtra začínajú aukcie krátkych 1-znakových až 3-znakových .sk domén
PC s AI akcelerátorom narástli, tvoria 20% predávaných počítačov
Uvedený SSD s kapacitou viac ako 122 TB
Tzv. nekonečné dáta od O2 vo vianočnej akcii majú FUP 100 GB, potom výrazne spomalia
NASA analyzovala dáta zachytené Voyagerom 2 pred 38 rokmi, upravila závery o Uráne


Diskusia:
                               
 

Taketo problemi mal aj nokia v minulosti. Stava sa. Ale za taku cenu by to robit nemuselo... 3GS za 615 eur -mi povedala baba v jablkovej predajni... :P
Odpovedať Známka: 7.2 Hodnotiť:
 

nj, ani som netusil ze uz aj v zelovoci mozes kupit telefon
Odpovedať Známka: 8.1 Hodnotiť:
 

Kriza je. Kazdy predava co vije. :D
Odpovedať Známka: 6.7 Hodnotiť:
 

??? iPhone sa predáva iba u operátorov, takže v Apple predajni ťačko. A potom na inzeráty. Ak si neajký operátor aj dá cenu 615Eur, tak to robí iba preto, že podľa zákona je povinný predávať aj neblok. verziu a keďže na takom predaji namá žiadný záujem, tak nastaví likvidačnú cenu...
Odpovedať Známka: -7.0 Hodnotiť:
 

Dyslexia?
Odpovedať Známka: 5.8 Hodnotiť:
 

Od prveho sa da aspon mi tak povedali. Ze ty to nevies to je osobny problem. Neriesim.
Odpovedať Známka: 3.7 Hodnotiť:
 

ale riešiš
Odpovedať Známka: 0.0 Hodnotiť:
 

ne. :D
Odpovedať Známka: 2.7 Hodnotiť:
 

false
Odpovedať Známka: 1.4 Hodnotiť:
 

????
Som ho kupil za 400 USD v Apple store :) pred rokom a pol....,
bol sice blokovany, tusim na AT&T ale to bolo asi vsetko :)....
Odpovedať Známka: 4.3 Hodnotiť:
 

zaujimave, ked na stranke apple si ho chces kupit, automaticky si pri tom vytvoris pausal u AT&T
Odpovedať Známka: 10.0 Hodnotiť:
 

na 100% sa da kupit aj bez operatora, ale asi iba 3G, nie najnovsi 3GS
i ked ako pozeram, tak cez net sa to neda, priamo v apple store ti ho vsak predaju
Odpovedať Známka: 5.0 Hodnotiť:
 

No tak chod do apple storu a uvidis, ze na tom nie je nic zaujimave :):

3 rady:

1. predvadzanie - dlha
2. kupovanie s vysvetlovanim - stredne dlha
3. chces kupit a ist prec - ziadna

Tak som to kupil v tej tretej :).
Odpovedať Známka: -5.0 Hodnotiť:
 

UNLIMITED-SWOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOSH
Odpovedať Známka: -7.1 Hodnotiť:
 

presne tak, dakujem pekne :D
Odpovedať Známka: -8.2 Hodnotiť:
 

To je bug alebo feature? Inak neviem, preco to prezradzoval, mozno sa prave vdaka tomu jailbreakovalo po novom.
Odpovedať Známka: 8.1 Hodnotiť:
 

no len aby sa za pouzitie takej SMS najailovalo :)
Odpovedať Známka: 7.8 Hodnotiť:
 

Co to znamena, ze sa jailbreakovalo po novom? Mozes nam vysvetlit? Pre mna bol postup rovnaky ako pri 2.2.1...
Odpovedať Známka: -3.3 Hodnotiť:
 

prenho je to asi otazka imidzu. to je ten chlapik ktory ziskal kontrolu nad kompletne patchovanom MacBook-om priebehom niekolkych sekund :)
Odpovedať Známka: -3.3 Hodnotiť:
 

nad kompletne patchovanom MacBook-om ... vole bejku
Odpovedať Známka: -4.0 Hodnotiť:
 

Zobral ho a utekal ...
:-D
Odpovedať Známka: 10.0 Hodnotiť:
 

takychto problemov bolo hafooo... napr. na wm sa dal ziskat vzdialeny pristup cez bluetooth alebo cez upravenu web stranku... podobny problem s sms bol aj na symbiane... Ked si pozriete pocet kritickych bezpecnostnych chyb medzi wm, symbianom, androidom a mac osx mobile tak jasne vyhrava apple a android, no android je tu kratko je pravdepodobne aj dovod ze sa este vsetko nenaslo :)
Odpovedať Známka: 6.0 Hodnotiť:
 

som sice iphonista, ale WM/symbian/android su vraj celkom bezpecne systemy, aspon na poslednej hackerskej sutazi (tam kde miller vyhral macbook) nehackli ani jeden z pristrojov
zase na druhej strane, nechcel by som mat mobil, na ktory existuje phone creeper, chvilka nepozornosti a kazdu SMS citaju dalsie 2 osoby
Odpovedať Známka: 8.7 Hodnotiť:
 

Vsade su a vsetko vedia. Neni unik
Odpovedať Známka: 4.5 Hodnotiť:
 

Simpsons did it!
Odpovedať Známka: 1.4 Hodnotiť:
 

Aspoň vetci vidíme čo dokáže drahý iHovnofón... :-D
Odpovedať Známka: -1.0 Hodnotiť:
 

neplaaac , aj tvoj tatko ti ho raz kupi ked budes posluchat :D
Odpovedať Známka: -5.7 Hodnotiť:
 

Mal som + vyskúšal som = iPhone je debilina pre debilov.

ďakujem, neprosím.
Odpovedať Známka: -0.8 Hodnotiť:
 

mal vyskusal? kolko ? 2 min , nevedel si to ovladat a vratil si ho, ano si husty a vratil si sa k svojej nokii. respect, mal by si sa stat recenzentom.. strucny prispevok s vysokou hodnotou. LOL
Odpovedať Známka: -2.0 Hodnotiť:
 

Nekde udelali soudruzi z NDR chybu.
Odpovedať Známka: 6.3 Hodnotiť:
 

Ja som vám vravel ze i phone je sračka, sráči hah !!!!
Odpovedať Známka: -3.0 Hodnotiť:
 

no to hej , na tvoju nokiu 3510i to skratka nema :D:D:D
Odpovedať Známka: -2.9 Hodnotiť:
 

Proste klasika. Prva vec od Apple co sa poriadne rozsirila a uz sa to hackuje. Presne ako Windows. Jednoducho co je rozsirene, na to sa utoci a ci za tym stoji Microsoft, Apple alebo Linux guruovia nezalezi, proste sa to hackne (crackne).
Odpovedať Známka: 7.3 Hodnotiť:
 

pozor pozor, je rozdiel ked to hackuje niekto ako Miller (u ktoreho sa divim, ze este stale nepracuje v appli) a ked hackuju kade-tade po internete - co sa este v pripade iphonu nedeje
navyse iphone ma silne dominantny podiel iba co sa tyka mobilneho internetu, v pocte predanych zariadeni este nepredbehol taku Nokiu alebo Blackberry
Odpovedať Známka: 6.0 Hodnotiť:
 

can we say lol?
yes, we can!
Odpovedať Známka: 4.4 Hodnotiť:
 

Mam pre vas tip na novinku: http://tinyurl.com/nxzdz6
Odpovedať Známka: -2.7 Hodnotiť:
 

Predpokladam, ze chyba sa tyka noveho firmweru 3.0, pretoze uz teraz je dostupna pre developerov beta verzia noveho iPhone OS 3.1 (alebo 3.0.1 - neviem, ako bude oznacena) a ani by som sa necudoval, pretoze iPhone OS 3.0 je neuveritelne zabugovany. Vidiet, ze sa s tym ponahlali kvoli uvedeniu iPhone 3GS. Dufam, ze to bol zo strany Apple len velky omyl, pretoze by som bol nerad, keby zacinali zbierat zlozvyky ich konkurencie na trhu OS. Prave mam na stole priatelkin 8 rocny Mac s povodnym HW a aj najnovsi Mac OS X na nom bezi ako po masle. Az som milo prekvapeny. Dufam, ze sa budu uberat takou cestou, akou isli aspon doteraz.
Odpovedať Známka: 4.3 Hodnotiť:
 

tochu konspiracie:
zapadne spravodajske sluzby uz davno vyuzivaju telefony na sledovanie ludi, cez mikrofon co hovoria, cez fotak a kamery okolia a skym sa stretavaju, cez gps kde su. takisto notebooky
Odpovedať Známka: 5.0 Hodnotiť:
 

-a vychodne spravodajske sluzby nevies ako su na tom?
-preco ti vypadlo "h" a "k" ?
Odpovedať Známka: 7.1 Hodnotiť:
 

vychodne to z teba vymlatia :)
Odpovedať Známka: 10.0 Hodnotiť:
 

rofl
Odpovedať Známka: 5.0 Hodnotiť:
 

strasne rad by som videl ten riadok kodu, ktory tuto chybu sposobuje, z programatorskeho hladiska mi nie je moc jasne, ako sa parsovanie sms moze tak strasne pokazit
Odpovedať Známka: 6.0 Hodnotiť:
 

Picu o tom vies aj tak aj tak tak naco ti to je vidiet?!
Odpovedať Známka: 0.0 Hodnotiť:
 

Nad iPhonom je možné získať kontrolu zaslaním ho útočníkovi
Odpovedať Známka: 2.0 Hodnotiť:

Pridať komentár