Hirdetés

Újabb súlyos biztonsági rés az iOS-ben



|

Jogosulatlan kódfuttatást tesz lehetővé egy komoly rendellenesség.

Hirdetés

Charlie Miller, egy ismert biztonsági kutató nemrégiben rendkívül súlyos biztonsági rést fedezett fel az Apple mobilos operációs rendszerében, amely segítségével a támadó hitelesítetlen, távoli szerveren található kódokat képes futtatni a célkeresztben lévő eszközön. A preparált, ártalmatlanak tűnő „kliens" gyanútlan felhasználó általi telepítése után bármit megtehet a kiszolgáltatott készülékkel, szemléltetés gyanánt az alábbi videón az úriember pár pillanat alatt letöltötte az iPhone-ja telefonkönyvét.


Ami igazán komollyá teszi a helyzetet, hogy nem kizárólag a jailbreakelt eszközök esetén jelent veszélyt a megoldás, hiszen mint a mozgóképen Miller el is magyarázza, a bizonyításra használt programot sikerült jóváhagyatnia az Apple munkatársaival, így az felkerült az App Store kínálatába - nem szükséges root jogosultság a rés kihasználásához.


Nem tudni, hogy az iOS 5.0.1 jelenlegi bétájában sikerült-e már orvosolni a problémát, Miller állítása szerint három hete hívta fel az Apple figyelmét a gondra, ám választ nem kapott a megkeresésre. Annyi viszont biztos, hogy a rés nyilvánosságra hozatala után pár órával az Apple kihajította az úriembert a fejlesztői programból, így átmenetileg jegelnie kell az efféle iOS-es biztonsági gikszerek utáni kutakodását.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.