Ujawnił lukę w Apple iOS. Stracił licencję dewelopera

Specjalizujący się w analizowaniu zabezpieczeń produktów Apple Charlie Miller umieścił w sklepie App Store aplikację, która miała udowodnić istnienie luki w systemie iOS. Nie spodobało się to jednak firmie z Cupertino, która pozbawiła go licencji dewelopera.
Charlie Miller należy do grona specjalistów chętnie wskazujących na potencjalne zagrożenia jakie czyhają na właścicieli różnych urządzeń. Przede wszystkim wziął on jednak pod lupę zabezpieczenia produktów Apple. W 2009 roku zaprezentował np. tzw. "SMS-ową dziurę" pozwalającą wysłać na iPhone’a specjalnie spreparowaną wiadomości SMS, której odebranie automatycznie instalowało i uruchamiało w telefonie złośliwy kod.

Niedawno Miller chcąc udowodnić firmie Apple, że nie dba ona należycie o bezpieczeństwo systemów iOS wpadł na brzemienny dla siebie w skutkach pomysł. Otóż postanowił umieścić w sklepie App Store specjalnie przygotowaną aplikację o nazwie InstaStock, która zawierała kod wykorzystujący lukę mobilnego systemu Apple i pozwalający na manipulowanie poufnymi danymi użytkownika sprzętu z iOS oraz nękanie go fałszywymi powiadomieniami.

Miller zdecydował się na wykorzystanie rzeczywistej aplikacji i umieszczenie jej w sklepie Apple, aby "ludzie nie bronili firmy Apple mówiąc, że i tak nie zatwierdziłaby ona aplikacji mogącej wykorzystać lukę w iOS".

Niestety firma z Cupertino nie doceniła jego starań. Po opublikowaniu przez Millera w serwisie Forbes informacji na temat przeprowadzonego eksperymentu usunęła natychmiast aplikację i pozbawiła jej autora licencji dewelopera wyrzucając go z iOS Developer Program.

"Najpierw dają dostęp badacza do deweloperskich programów (chociaż ja sam za niego zapłaciłem). Następnie wykopują go za...prowadzenie badań. Wkurza mnie to" - napisał na Twitterze Miller wyrażając swoje ogromne niezadowolenie z decyzji Apple.

Wydaje się, że faktycznie została ona podjęta bez zastanowienia. Apple może się bowiem nie zgadzać z postępowaniem Millera, ale powinno raczej docenić fakt, że miał on na celu przede wszystkim poprawienie bezpieczeństwa użytkowników sprzętu pracującego pod kontrolą systemów iOS.

Apple prawdopodobnie poczuło się ośmieszone działaniami Millera. Z pewnością jednak lepszym rozwiązaniem dla wizerunku firmy byłoby, aby przyjęła ona wyniki eksperymentu "po męsku" i po prostu usunęła niebezpieczną aplikację ze sklepu oraz zadeklarowała jak najszybsze załatanie luki. Być może nawet podziękowanie Millerowi byłoby tu jak najbardziej na miejscu...

Co o tym sądzicie?
Tagi: Charlie Miller, haker, iOS
Ocena:
Twoja ocena:

Komentarze (3)

Mediv

12-11-2011 22:38

Gość tworzy aplikacje, za pomocą której można się włamywać na konta i jeszcze ogłasza to światu, zeby każdy mógł się włamać. Co miało zrobić apple?, dziekowć mu za to że działa na szkode firmy? Mógł pierw zdjąć aplikacje i poinformować o tym odpowiednie osoby, bo raczej ich to obchodzi.

r

10-11-2011 12:56

To chyba wyjaśnia należycie bajeczki o staraniach firmy o dobro odbiorcy ich produktów. Liczy się tylko KASA za wszelką cenę i kreowanie popytu (czyli wciskanie chłamu) ciemniakom.

Lucek

10-11-2011 08:42

jak lubię Apple to ta sytuacja nie wpływa korzystnie dla nich, moim zdaniem powinni przyznać rację kolesiowi i wypuścić łatkę a nie robić taką manianę.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »