Odpowiedz

Badacze nabili Apple'a w butelkę

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Badacze nabili Apple'a w butelkę


Naukowcy z Instytutu Technologicznego w Georgii zdołali przekonać Apple, że aplikacja pełna malware'u może być dopuszczona do AppStore.

W aplikacji badacze umieścili fragmenty kodu schowane wewnątrz niegroźnie wyglądającego kodu źródłowego. Zaprogramowali jednak w taki sposób program, by po jakimś czasie owe fragmenty można było zdalnie poskładać w całość. A całością było złośliwe oprogramowanie. Wszystko zaplanowano zatem na zasadzie tykającej bomby, która miała "wybuchnąć" już na telefonach niczego niepodejrzewających właścicieli iPhone'ów i iPadów.

Prosta aplikacja o wymownej nazwie Jekyll pozwalała przeglądać wiadomości prosto z Instytutu Technologicznego Goergii, ale jednocześnie wykradała ID urządzenia, na którym została zainstalowana, informacje osobiste jego właściciela, a do tego wysyłała e-maile, tweety i sms-y, robiła zdjęcia i atakowała inne aplikacje. Co więcej, użytkownik po uruchomieniu przeglądarki Safari mógł być przekierowany na stronę zawierającą jeszcze większą ilość złośliwego oprogramowania.

Poprzez ciągłe monitorowanie aplikacji, naukowcy mogli stwierdzić, że Apple potrzebowało zaledwie kilku sekund obcowania z aplikacją, zanim zatwierdziło jej obecność w AppStore. Jak można przypuszczać, w tym czasie nawet najprostszy program nie może być gruntowanie zbadany pod kątem bezpieczeństwa. Zwłaszcza, jeśli ukryty w nim złośliwy kod składa się w całość dopiero później.

Na szczęście żaden (niewinny) użytkownik nie zainstalował tej aplikacji, bowiem badacze po kilku minutach sami usunęli ją z AppStore. Chcieli jedynie dowieść, że zabezpieczenia firmy Apple nie są szczelne i możliwe jest oferowanie zainfekowanych programów w sklepie z aplikacjami.

Za: chip.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

20.08.2013 05:41

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Apple potwierdza, że Apple Music kasuje pliki z muzyką, ale nie wie dlaczego Portator 0 922 15.05.2016 05:00
Ostatni post: Portator
News Apple z rozmachem. We wrześniu w Londynie dziesięciodniowy Apple Music Festival Portator 0 885 19.08.2015 04:48
Ostatni post: Portator
News Apple patentuje pilota ze skanerem linii papilarnych dla Apple TV Portator 0 929 24.07.2015 04:57
Ostatni post: Portator
News Apple udostępnia iOS 8.4 i uruchamia Apple Music Portator 0 911 01.07.2015 04:18
Ostatni post: Portator
News Apple odda wytwórniom około 73% zysków z Apple Music Portator 0 776 16.06.2015 05:16
Ostatni post: Portator
News Apple liczy na 100 mln subskrypcji Apple Music Portator 0 748 09.06.2015 05:20
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.