Fourni par Blogger.

8.11.11

Hacker trouve une majeure vulnérabilité de sécurité en iPhone qui permet avec un code non-signé de se lancer sur iOS [VIDEO]



Apple a toujours été assez fier de la façon dont son iPhone gère la sécurité, et pour de bonnes raisons. Alors que les utilisateurs d'Android ont eu d'innombrables applications de voler des données, l'agression de vieilles dames et étant généralement de mauvaises nouvelles, un processus de révision Apple App Store a gardé les méchants hors d'iOS.

Forbes rapporte que Le chercheur en sécurité Charlie Miller, un ancien de la NSA, a publié une vidéo montrant l'un des iPhones d'Apple allègrement d'exécuter du code non signé ou en anglais, il a fait un iPhone pour faire des choses que Apple n'a jamais autorisé.

Miller a fait une simple correction d'une application qu'il a obtenu à l'App Store d'Apple via un processus habituel d'examen, et sur première vue, c'est juste la moyenne de votre iOS. Exécution de l'application ne donne pas normalement le match aller, mais quand Miller active quelque chose sur un serveur de l'application, il accède à l'iPhone à distance, et est capable de lancer des applications, assure la vibration de l'iPhone et plus encore. Le «plus» inclut d'être capable de parcourir le système de fichiers de l'iPhone et même télécharger le contenu de son carnet d'adresses - une faille de sécurité pour qui aime les cauchemars sont faits.

Apple a depuis retiré l'application de l'App Store, et a également terminé Miller iOS Dev Center de licence en tant que résultat de cette recherche.

Miller n'est pas de divulguer des renseignements sur la façon dont le hack fonctionne encore, préférant donner la chance à Apple de combler le trou dans iOS 5.0.1, mais il a dit que la faille est une partie de Nitro, un moteur JavaScript ajouté dans iOS 4.3.

Que cette évolution signifie, c'est qu'un utilisateur malveillant pourrait, en théorie au moins, obtenir une application grâce à processus d'examen d'Apple, puis systématiquement voler de grandes quantités de données à partir d'innombrables personnes dans le monde entier.

Apple est déjà à pied d'œuvre sur iOS 5.0.1, avec deux versions beta déjà dans les mains des testeurs. Apple est l'espoir de mettre les questions entourant la batterie actuelle iOS 5 au lit, mais il semble qu'ils pourraient avoir de plus gros poissons à frire maintenant.

Charlie Miller a publié une vidéo intéressante montrant exactement ce qu'il a réussi à atteindre, et il fait peur pour regarder si vous êtes le genre de personne qui s'inquiète de la sécurité. Avec les hors iPhones tenant plus en plus de notre vie numérique, Apple ne peut pas se permettre une petite frayeur de sécurité à un moment où la société est déjà venue à accepter la perte de son emploi "co-fondateur Steve", et la brasserie«batterygate situation.

si la vidéo ne marche pas cliquez ici!

Vous pouvez nous suivre sur Twitter, ou se joindre à notre page Facebook pour vous tenir à jour sur toutes les dernières nouvelles de Microsoft, Google et Apple.

Comments :

0 commentaires to “Hacker trouve une majeure vulnérabilité de sécurité en iPhone qui permet avec un code non-signé de se lancer sur iOS [VIDEO]”

Enregistrer un commentaire

 

Copyright © 2009 by PotivarJailbreak

Template by Blogger Templates | Powered by Blogger