marți, 24 iulie 2007

O vulnerabilitate Safari le oferă atacatorilor controlul total asupra dispozitivelor iPhone


Cercetătorii au descoperit o vulnerabilitate serioasă de securitate a dispozitivului iPhone, de la Apple. Mai exact, este vorba despre browser-ul Safari. Experţii de la Independent Security Evaluators au utilizat vulnerabilitatea pentru a prelua controlul maliţios asupra aparatului, prin intermediul a diferite site-uri.

Astfel, cercetătorii au obţinut acces administrativ complet asupra telefonului, lucru care le permite să intercepteze convorbiri, să aibă acces la SMS-uri, la agendă, la istoricul apelurilor, parolele de e-mail şi altele, adică să obţină acces complet asupra telefonului. Ei susţin că singura modalitate de a menţine securitatea dispozitivului este ca deţinătorii să verifice URL-urile şi să viziteze doar site-urile în care au încredere (ceea ce nu oferă, însă, foarte multă siguranţă). Compania Apple a fost notificată asupra vulnerabilităţii şi a fost propus un remediu care ar urma să devină public la conferinţa BlackHat, care va avea loc în 2 august.