Black Hat 2009: przejęcie kontroli nad iPhonem za pomocą SMSa

W drugim dniu rozpoczynającej się dziś konferencji Black Hat 2009 pojawi się wystąpienie, w trakcie którego hakerzy zaprezentują jak można przejąć kontrolę nad iPhonem za pomocą wiadomości SMS. Czy Apple zdąży wcześniej załatać dziurę?
Dziś w Las Vegas rozpoczyna się jedna z najbardziej znanych na świecie konferencji poświęconych bezpieczeństwu IT - Black Hat. Jednym z najciekawszych punktów imprezy będzie jutrzejszy pokaz Colina Mullinera oraz Charliego Millera, którzy zapowiedzieli, że potrafią przejąć kontrolę nad iPhonem za pomocą wiadomości SMS.

O "SMSowej dziurze" w iPhone słyszeliśmy już na początku lipca, kiedy to hakerzy zaprezentowali na konferencji SyScan sposób by zawiesić oprogramowanie wskazanego urządzenia iPhone. Metoda polegała m.in. na wykorzystaniu dziury w zabezpieczeniach oprogramowania iPhone i wysłaniu do telefonu wiadomości SMS, której odebranie automatycznie instalowało, a następnie uruchamiało złośliwy kod.

Teraz haker zapowiedział, że znalazł nowe możliwości wykorzystania tej metody i w rezultacie uzyskanie pełnej kontroli nad urządzeniem ofiary. Wśród potencjalnych przestępczych zastosowań błędu Miller wymienił m.in. przekształcenie zarażonego iPhone w doskonałe narzędzie szpiegowskie za pomocą którego możliwe byłoby m.in. monitorowanie pozycji właściciela telefonu (dzięki danym z modułu GPS), podsłuchiwanie go (poprzez włączanie mikrofonu w odpowiednich momentach) czy nawet robienie zdjęć. Oczywiście, możliwe są również inne scenariusze - np. wysyłanie SMS-ów na wysoko płatne numery telefoniczne.

Wystąpienie prezentujące wykorzystanie "SMSowej luki" w iPhone odbędzie się jutro. Pytaniem pozostaje czy Apple zdąży do tego czasu naprawić problem - przypomnijmy, że firma otrzymała szczegółową dokumentację problemu już miesiąc temu.
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (3)

anoni_m

29-07-2009 23:43

-> wujekmisiek Nokia też święta nie jest. W styczniu mieliśmy Klątwę Milczenia w telefonach kontrolowanych przez Symbiana ;)

wujekmisiek

29-07-2009 12:43

Jaka luka? To, że mają zaprezentować to nie znaczy, że zaprezentują coś. Poza tym, pewnie okaże się, że ta luka nawet jak będzie istniała to w 99% przypadków nie będzie nikogo dotyczyła. To wszystko to media naciągają, żeby mieć o czym pisać i z czego sensację zrobić. Myślicie, że 160 znaków w smsie potrafi złamać iPhone? Żenada... Łykajcie dalej Nie jestem fanem Apple. Posiadam n-tą Nokię z Symbianem już od 5 lat i nigdy mnie żadna nie zawiodła!

Kamil

29-07-2009 12:38

popatrzcie nawet soft Apple ma dziury. Ludzie narzekają na windowsy w pocketach czy smartfonach. Jednak o takich lukach w Windows Mobile nie słyszałem. Śmiech na sali z tego całego iPhona, najpierw pozbawiony prostych funkcji, guzika reset nie ma bo podobno się nie zawiesza tak jak WM. Teraz jeszcze luka w SMS! Żal.

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »