IPhonen hakkerointi onnistui pdf-tiedostoilla

IPhonen hakkerointi onnistui pdf-tiedostoilla
Tietoturvatutkijat ovat selvittäneet hakkereiden kehittämän iPhone-murtajan salat. Hyväksikäyttö nojaa pdf-tiedostoihin ja mahdollistaa myös hyökkäykset.
Tuomas Linnake
4.8.2010 12:16
Kommentit 37

Tietoturvayhtiö F-Secure kertoo äskettäin verkossa julkaistun iPhone-murtokeinon salat. Murto avaa puhelimen epävirallisille sovelluksille ja toimii iPhone 4 -älypuhelimessa sekä muissa laitteissa, joissa ajetaan Applen iOS-käyttöjärjestelmän uusia versioita.

F-Securen blogin
mukaan tämä niin kutsuttu "jailbreak" käyttää hyväkseen iOS4:n haavoittuvuutta ja pdf-tiedostoja. Murtoa jakeleva verkkosivu sisältää kaksikymmentä pdf-tiedostoa laitteiden ja softien eri yhdistelmille.

IPhone Dev Teamin julkaiseman murtokonstin kehitti nimimerkillä "comex" esiintyvä hakkeri. Uutta on se, että iPhonen avaamiseen ei tarvita enää tietokonetta, vaan homma onnistuu suoraan puhelimen selaimen kautta.

"Kaunis ja
pelottava"

Tunnettu hakkeri Charlie Miller kommentoi hyväksikäyttöä Twitterissä. Hänen mukaansa comexin aikaansaannos "on hyvin kaunista työtä. On pelottavaa, miten se totaalisesti päihittää Applen turvallisuusarkkitehtuurin".

F-Securen testeissä pdf-tiedostot kaatavat sekä Adobe Reader - että Foxit-lukusovelluksen Windowsissa. Tietoturvayhtiö tunnistaa tiedostot W32/Pidief-hyväksikäytön muunnelmina. Yhtiön antivirusratkaisu saa tunnisteet tiedostoja vastaan, vaikka niillä ei ole pahansuopia tarkoituksia.

Suomalainen F-Secure muistuttaa, että Applen iPhonessa ei ole vakiona erillistä pdf-lukijaa, vaan tiedostot käsitellään Safari-selaimen kautta. Hyökkäys käyttää hyväkseen pdf-tiedoston sisälle piilotettua korruptoitunutta fonttia.

Uutistoimisto Reutersin mukaan Apple tutkii hyväksikäyttöä. F-Secure muistuttaa, että jos iOS:n haavoittuvuutta voi käyttää puhelimen avaamiseen epävirallisille sovelluksille, on vaarallisempikin hyväksikäyttö mahdollista.

Lisää Aiheesta
UutinenHakkeri: Mursin jo iPad 2:n (14.3.2011 12:55)
UutinenAdobe soittaa taas hälytyskelloja (9.9.2010 14:23)
UutinenApple paikkaili iPhonen alustaa (9.9.2010 14:28)
UutinenSeuraava iPod Applen testissä (24.8.2010 08:56)
UutinenHakkeri pelastaa Applen armoilta (13.8.2010 14:57)
UutinenApple puski iPhone-korjauksen jakoon (12.8.2010 09:49)
UutinenIPhone-johtaja lähti Applesta (9.8.2010 10:40)
UutinenApple korjaa iPhone-aukon (5.8.2010 10:05)
UutinenPäivitys voi kangistaa iPhone 3G:n (3.8.2010 12:44)
UutinenNäin paljon maksaa iPhone 4 (29.7.2010 12:37)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (37)

Huono 0
Harhaoppiset vain yrittää sälyttää jumalpuhelimen käyttikselle jotain vikoja.
Näinhän ei ole vaan kyse on puhtaasti käyttäjän virheestä. Vaarallisia tiedostoja ei saa avata.
Ei se ole haavoittuvuus, se on ominaisuus
Siellä blogissa lukee nyt, että nuo tiedostot eivät kaada akrobaattia eikä voksittia.

Taisi F-Secure copypastettaa väärin alkuperäisestä tietolähteestä tuon.
Make
Voi helvata, taidan palauttaa luurini samointein ja ostaa HTC:n.
Just joo
Kin-puhelimelle ei ole julkaistu yhtään hyväksikäyttömenetelmää.
Zune
Adoben tuotteitahan ei iPhoneen saa, raskauden ja puutteellisen tietoturvan vuoksi =)
n
Applelle on ihan sama kunhan laitteet myy...
Jo
Anti-Apple ryhmittymä ei taida koskaan oppia lukemaan....
:)
Edelleen puhutaan hakkereista vaikka tarkoitetaan crakkereita. Kaikki tätä sivustoa lukevat varmasti ymmärtävät eron niin miksi ei myös kirjoittava toimittaja?
Välillä mietin luenko Applen uutissivua vai yleistä it-verkkolehteä.
Myös apple negatiiviset kommentit saa törkysesti miinusta?
"On pelottavaa, miten se totaalisesti päihittää Applen turvallisuusarkkitehtuurin" - Siis päihittää minkä? nyt alkaa jo oikeasti naurattaa, sillä eihän Applella edes ole mitään turvallisuusarkkitehtuuria jollei käyttäjän elämän hankaloittamiseen ja rahastamiseen tähtääviä lasketa ja juuri siksi muiden kuin sen hyväksymien softien ajamista yritetään estää ...
J-P Laine
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 27.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949