Skal du have den nye iPad?
30. jul. 2009 09:48To sikkerhedseksperter vil i dag til Black Hat-konferencen demonstrere, hvordan de med en speciallavet sms kan overtage kontrollen af en iPhone.
Eksperterne, Collin Mulliner og Charlie Miller, opdagede for 6 uger siden, hvordan de med den tilrettede sms kan opnå komplet kontrol af Apples telefon. Apple er blevet informeret om sårbarheden, der omfatter en alvorlig hukommelsesfejl i den måde, telefonen håndterer sms'er, men de har endnu ikke rettet fejlen.
Journalisten Elinor Mills fra CNET News fik demonstreret fejlen på sin egen iPhone, hvor Mulliner og Miller dog nøjedes med blot at gøre den ubrugelig i et kort øjeblik. Havde de haft andre hensigter, kunne de f.eks. have sendt sms'en videre til alle kontakter i ens adresseliste for så at stjæle data fra telefonerne.
Ud over iPhonen vil de også vise, hvordan det kan gøres ved en telefon, der anvender Android, her har Google dog allerede udgivet en patch.
Miller har stor erfaring med at finde sikkerhedshuller i produkter fra Apple, således kunne han til CanSecWest-konferencen demonstrere, hvordan sikkerheden i Safari kunne brydes på ganske kort tid.
30. jul. 2009 09:56
Nogen der sagde, at Apple laver de mest sikre produkter? :x Verdens mest avanceret mobil med verdens mest avanceret operativ system bliver crashet/gjørt ubrugeligt af en SMS... Puha :x
(Ejer selv en iPhone 3G...)
There's nothing, that can't be done! http://MaxT.dk
30. jul. 2009 09:58
"Træt af fejlbeskeder? Køb et Apple produkt...det virker bare..."
*)Denne besked er sponsoret af alle verden scriptkiddies, we love your Iphone.
Linux is only free if your sparetime has no value & AMD is only cheaper if your (spare)time has no value...
30. jul. 2009 10:08
Ja det er en omgang bull.... og tro på noget er mere sikkert end noget andet.
Sikkerheden er kun hvad brugeren gør det til.
2 hurra for et mere bevis på at apple er lige så usikket som alt andet.
(Har skam også en Iphone 3G)
30. jul. 2009 10:25
Dybt dybt pinligt, men igen Apple har altid været skrammel til overpris, men hey de kloge narre de mindre kloge :)
30. jul. 2009 10:26
Sikkerheden er kun hvad brugeren gør det til.rma (#3)
Ja. Sikkerhed er der intet af hvis brugeren klikke på den vedhæftet fil i en mail, men i dette tilfælde lyder det til at brugeren slet ikke skal gøre noget som helst. Mobilen modtager bare en sms også er den hacket.
Men ja. Apple har aldrig været sikre end windows, linux eller et hvilket som helst anden OS eller program.
Synes dog det er utrolig det kan lade sig gøre med en sms. Og det er som beskrevet i nyheden både Apple, Android og HTC.
Gad godt vide om det bare en en sms med en bestemt tekst i, så den kan sendes fre en hvilken som helst mobil, eller om de har brugt en PC via en special gateway til at afsende en sms med commandokoder i.
Its all fun and games until someone looses an eye. Then its fun and games with no depth perception.
30. jul. 2009 10:28
#1 Nokia og andre der brugte det samme os havde samme problem på et tidspunkt, har også selv en iPhone 3g og syntes heller ikke det er betrykende, men det er også sket for andre
UNIX FTW
30. jul. 2009 10:35
Det giver da ikke nogen mening at skrive, at man kan opnå kontrol MED en iPhone. Det lyder jo som om man kontrollerer noget helt tredje.
Det er vel en SMS der kan opnå kontrol OVER en iPhone...
30. jul. 2009 10:35
#6
ja exploiten hed "Curse of Silence". Det kræver dog at operatøren ikke har lukket for de sms'er, kunder hos 3 var de eneste der var sårbare på det tidspunkt(Jeg ved dog ikke om 3 har fået rettet det)
#7
Klik "foreslå rettelser"
fnord!
30. jul. 2009 10:35
Selvfølgelig er der sikkerhedshuller i Apple hardware og software, præcist som alt andet.
Det bekymrende er Apple's til tider temmelig afslappede holdning mht at få rettet fejlene.
Tags i forumet minder om BBcode, men er dog begrænset, så newz.dk forumet ikke ligner et cirkus.
30. jul. 2009 10:35
#1 Hehe det var præcis min tanke, nu har mac fanboi og apple selv pralet med hvor sikker man var på deres platform og så snart den bliver en anelse populær bliver der, ikke overraskende, fundet en del sikkerhedshuller :-D
... Og hvorfor skulle apple også være bedre en ms på den front :-D
Men deruodver vil jeg også sige, at det ikke er en brist der kan holde mig vågen om natten :-D
30. jul. 2009 10:54
#1 Hehe det var præcis min tanke, nu har mac fanboi og apple selv pralet med hvor sikker man var på deres platform og så snart den bliver en anelse populær bliver der, ikke overraskende, fundet en del sikkerhedshuller :-D
... Og hvorfor skulle apple også være bedre en ms på den front :-D
Men deruodver vil jeg også sige, at det ikke er en brist der kan holde mig vågen om natten :-D-N- (#10)
Nu er jeg mener Linux fanboy en OS X men har en MacBook Pro med OS X og har brugt Mac OS on and off i ca 14år og har aldrig haft de samme problemer med Mac OS, hvad sikkerhed angår som jeg har haft med min windows xp og windows 98 maskiner (faktisk en af grundene til at jeg skifte tilbage) og når Apple finder et sikkerheds huld så laver de ikke bare en lappe løsning lige som M$ af og til gør de "plejer" at få problemet gennemgået ordenligt vil jeg sige til Apples forsvar
Men kan ikke svar på hvorfor Apple ellers skulle være bedre en M$ det er lige som om:
Nogen kan lide Appelsin og nogle kan lide lime
UNIX FTW
30. jul. 2009 10:54
ROFL .... godt man ik har det lort
edit : rettere godt man ik har smidt penge efter dem
30. jul. 2009 11:07
Synes dog det er utrolig det kan lade sig gøre med en sms. Og det er som beskrevet i nyheden både Apple, Android og HTC.
fennec (#5)
HTC, er en mobil fabrikant ikke et styresystem
-- > har du husket af lave en ubrugelig bil analogi i dag ?? <--
30. jul. 2009 11:12
#13
Meanwhile, a bug in the code written by HTC that controls the user interface on Windows Mobile devices could also be exploited via the SMS messages to make it so there are no buttons to push so the phone can't be used, said Miller.Fra kilden
Så jo. HTC er et firma, men det er noget special kode de selv har skrevet til deres udgave af Windows Mobile. Men jeg skulle måske have skrevet Apple, Android og HTC mobiltelefoner.
Its all fun and games until someone looses an eye. Then its fun and games with no depth perception.
30. jul. 2009 11:43
#7
det er vel en selv der programer sms'n så det er på den måde *CbasePlayer(); der får kontrol XD
CS @ AAU
30. jul. 2009 12:23
Men jeg skulle måske have skrevet Apple, Android og HTC mobiltelefoner.fennec (#14)
HTC laver også Android mobiltelefoner ;-)
Zneet znatter zneet
30. jul. 2009 12:56
Det ligepludseligt ikke godt at Apple er den langsomste OS operatør på markedet til at frigive patches.
LEVEL3.Net
30. jul. 2009 13:20
Tja, håber da de snart får det fixet. Og så kan vi forhåbentlig få aflivet den myte om at Apple produkter skulle være specielt sikre - de er vel hverken værre eller bedre end så mange andre, de har bare grundet den lave markedsandel ikke været synderligt interessante for "grimme mennesker" før.
30. jul. 2009 13:39
Det her er digital svineinfluenza. Vi er allesammen bange for at få det (fordi medierne siger vi skal), men vi får det aldrig.
/fisk http://fiskeben.dk
30. jul. 2009 15:13
Det er da meget heldigt hvis ens operatør kan lukke for disse typer SMS'er.
Ellers ville det da ikke være heldigt hvis en lille script kiddie fik nys om hvordan.
Så sende en sådan sms til første iphone, der så sender til alle i kontakts og derefter går bricked. osv. osv.
Så ville der være mange kede iphone brugere i denne verden
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.