Sivustot

Asiantuntijat eivät ole yllättyneitä iPhonen haitallisesta sovelluksesta

Hae opiskelemaan - Ympäristötekniikka - LUT

Hae opiskelemaan - Ympäristötekniikka - LUT
Anonim

Apple-tahtomatta hyväksyttävät haittaohjelmat iPhone-sovellukset saattavat hyökätä jopa ei-vankilatuilla iPhoneilla kehittäjän mukaan, mutta tietoturva-asiantuntijat sanovat, ettei tämä ole maanjäristystä.

"Jos ymmärrät iPhone-suojauksen toimii, en usko, että tämä on yllätys ", sanoi Independent Security Evaluatorin analyytikko Charlie Miller, joka heinäkuussa osoitti SMS-haavoittuvuuden, joka voisi antaa hakkerit päästä puhelimeen.

Sveitsin iPhone-kehittäjä Nicholas Seriot, kuvattu SpyPhone-sovellus, joka kykenee kaivaamaan ja muokkaamaan yhteystietoja, etsimällä aiempia verkkohakuja, tallentamalla GPS- ja Wi-Fi-sijainteja ja kopioimalla kaiken, mitä olet koskaan kirjoittanut puhelimeen salasanoja lukuun ottamatta. (Ei, et voi ladata sitä App Storesta.)

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Tietojen kuvaus ei ole suora uhka salasanoitasi tai sähköpostiosoitteellesi. mutta se saattaa olla kiinnostava markkinoijille, roskapostittajille, varkaille, kilpailijoille ja lainvalvontaviranomaisille.

Apple ei tietenkään koskaan aio tahallisesti sallia tällaista sovellusta App Storesta - Apple on sanonut, että se hylkää 10 prosenttia koska he yrittävät varastaa henkilötietoja - paitsi että Seriot sanoo, että App Store -hahmojen arvioijat voivat huijata. Tämä voidaan toteuttaa viivyttämällä vakoiluohjelmien aktivointia, salaamalla hyötykuormat tai muuttamalla asioita ajoittain, Seriot väittää.

Dino Dai Zovi, tietoturva-tutkija ja kirjoittaja "Mac Hacker's Handbook", kertoi haastattelussa, että huolenaiheet Seriot korotti ovat voimassa. Applen arvostelijat voivat helposti haitata sovelluksia, jotka esimerkiksi lue osoitekirja ja lähettävät sisällön roskapostittajiin. Mutta on vaikeampi havaita sovellus, jonka menetelmät ovat vähemmän suoria, esimerkiksi suorittamalla komentosarja Web-palvelimelta lataamisen jälkeen. Myös App Store -arvioijat ovat vain ihmisiä, ja he ovat painostettuja hyväksymään enemmän sovelluksia kuin mikään muu alusta.

Sekä Dai Zovi että Miller totesivat, että Seriotin raportti tuo Apple-filosofiaa, joka eroaa avoimista alustoista, kuten Android.

Appleilla on yhdensuuntainen pääsy tiedonsiirtoon, joten jos lataan pelin, se voi silti teknisesti käyttää yhteystietojani ja näppäimistön merkintää. Androidissa käyttäjille kerrotaan, mitä tietoja käytetään sovelluksen asentamisen yhteydessä, mutta tarkistusprosessi ei ole niin tiukka. Seriotin tutkimuksessa luetellaan kaikki asiat, joita haitallinen sovellus voisi käyttää Applen lähestymistapaan ja huomaa, että vain Applen sensuurit pysyvät tiellä.

"Suurimmalta osin käyttäjille on päättää, mitä kokemusta he haluavat", Dai Zovi sanoi. "Haluavatko he haluavat suuremman vapauden suuremmalla vaaralla tämäntyyppisten vakoiluohjelmien varalta tai haluavatko he vakuuttuneita - vaikkakin epätäydellisistä vakuutuksista -, jotka Apple tarjoaa näiltä sovelluksilta?"