Firma Apple wydała nową wersję systemu iPhone OS. Nowe wydanie usuwa między innymi groźną lukę,
pozwalającą przejąć kontrolę nad iPhone-m za pomocą SMS-a.
Przypomnijmy, że Charles Miller przedstawił na konferencji poświęconej bezpieczeństwu IT - Black Hat 2009 sposób hackowania telefonu iPhone. Do ataku wystarczy tylko wysłać SMS zawierający specjalny ciąg znaków, które iPhone przetworzy padając ofiarą przestępców.
Następnie atakujący jest w stanie uruchomić wcześniej zainstalowaną aplikację i np połączyć się z systemem GPS śledząc właściciela telefonu. Innym przykładem zastosowania luki jest możliwość włączenia mikrofonu i rozpoczęcie podsłuchiwania użytkownika.
Apple w miarę szybko zareagował i załatał lukę. Aby zabezpieczyć się przed SMS-owymi atakami należy zainstalować pełny system iPhone OS w wersji 3.0.1. Można to zrobić poprzez podłączenie telefonu do komputera i kliknięciu w iTunes przycisku "Sprawdź aktualizacje".
Źródło:
securitystandard.pl/