Weboldalak

Az iPhone szakértőinek nem meglepőek a rosszindulatú alkalmazások bejelentése

867-1 Save Our Earth Conference 2009, Multi-subtitles

867-1 Save Our Earth Conference 2009, Multi-subtitles
Anonim

Az Apple által szándékosan jóváhagyott rosszindulatú iPhone-alkalmazások egy fejlesztő szerint támadhatják még a nem-börtönözött iPhone-okat is, de a biztonsági szakértők szerint ez nem földrengés hír.

"Ha megérted, hogy az iPhone biztonsága működik, nem hiszem, hogy ez meglepő "- mondta Charlie Miller, a független biztonsági értékelők elemzője, aki júliusban olyan SMS sérülékenységet mutatott be, amely lehetővé tenné, hogy a hackerek átvegyék a telefont.

Svájci iPhone fejlesztő Nicholas Seriot, leírta a SpyPhone nevű SpyPhone nevű koncepciót (PDF), amely képes felkutatni és megváltoztatni a kapcsolatokat, megtalálni a korábbi webes kereséseket, tárolni a GPS-t és a Wi-Fi helyeket, és másolni mindent, amit valaha írtak a telefonon a jelszavak kivételével. (Nem, nem töltheti le az App Store-ból.)

[További olvasmány: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

Az adatok a Seriot leírása nem közvetlen veszélyt jelentenek a jelszavaira és az e- de ez érdekelheti a marketingeket, a spammereket, a tolvajokat, a versenytársakat és a bűnüldöző tisztviselőket. "

Nyilvánvaló, hogy az Apple soha nem szándékozik megengedni egy ilyen alkalmazást az App Store-ba - az Apple azt állította, hogy elutasítja a 10 százalékot hogy "nem megfelelőek", egyes esetekben azért, mert megpróbálják ellopni a személyes adatokat - kivéve a Seriot azt mondja, hogy lehet trükkelni az App Store értékelőitől. Ez úgy érhető el, ha késlelteti a kémprogramok aktiválását, a javítások titkosítását vagy a dolgok megváltoztatását a futásidő alatt. "

Dino Dai Zovi, a biztonsági kutató és a" The Mac Hacker's Handbook "szerzője azt mondta egy interjúban, érvényesek. Az Apple recenzensei könnyen gyökerezhetik azokat az alkalmazásokat, amelyek például elolvassák a címjegyzéket, és elküldik a tartalmat a spammereknek. De nehezebb észlelni egy olyan alkalmazást, amelynek a módszerei kevésbé közvetlenek, például egy webkiszolgálóról szkript végrehajtása után. Az App Store értékelői is csak emberiek, és nyomást gyakorolnak arra, hogy több alkalmazást hagyjanak jóvá, mint bármelyik másik platform.

Mind Dai Zovi, mind Miller megjegyezte, hogy a Seriot jelentése egy olyan Apple filozófiát hoz létre, amely eltér az olyan nyílt platformoktól, mint az Android.

Az Apple egyformán megközelíti az adatokhoz való hozzáférést, így ha letölthetek egy játékot, továbbra is technikailag hozzáférhetek a kapcsolatokhoz és a billentyűzet bejegyzéséhez. Az Android rendszeren a felhasználók tájékoztatást kapnak arról, hogy milyen adatokat használnak az alkalmazás telepítésekor, de a felülvizsgálati folyamat nem olyan szigorú. A Seriot kutatásai lényegében felsorolják azokat a dolgokat, amelyeket egy rosszindulatú alkalmazás használhat az Apple megközelítésében, és megjegyzi, hogy csak az Apple cenzúrái állnak az úton.

"Nagyrészt a felhasználóknak kell eldönteniük, hogy milyen élményt akarnak" - nyilatkozta Dai Zovi. "Nagyobb szabadságot akarnak az ilyen típusú kémprogramok nagyobb kockázatával, vagy szeretnék-e az Apple által az ilyen alkalmazásokra vonatkozó biztosítékokat - bár tökéletlen biztosítékokat nyújtani?"