Taloussanomat
Lue uutinen mobiilisivustolla
Miller paljastaa aukon Black Hatissa

IPhonen kaappaaja julkistetaan tänään

IPhonen haavoittuvuudesta kerrottiin Applelle kuusi viikkoa sitten. Tutkijoiden mukaan sen olisi pitänyt riittää aukon tukkimiseen.

30.7.2009 16:21 Tunnetut tietoturvatutkijat Charlie Miller ja Collin Mulliner julkistavat tänään torstaina hyväksikäytön iPhonessa olevaan haavoittuvuuteen. Heidän mukaansa maailman kaikki iPhone-puhelimet voidaan ottaa haltuun aukon kautta.

Charlie Millerin ja Collin Mullinerin mukaan iPhonessa on turva-aukko, joka mahdollistaa puhelimen haltuunoton enimmäkseen näkymättömien tekstiviestien kautta. Hyökkääjä ottaa puhelimen haltuun satojen sms-ohjausviestien avulla, mutta vain ensimmäinen niistä näkyy puhelimen haltijalle.

Saatuaan puhelimen haltuunsa hyökkääjä voi käyttää puhelimen osoitekirjaa ja lähettää siinä oleviin puhelimiin hyökkäysviestejä. Ainoa keino estää tartunta on puhelimen sulkeminen verkosta.

Miller ja Mulliner esittelivät hyökkäystä käytännössä CNet Newsin toimittajalle keskiviikkoiltana.

He ovat luvanneet esitellä tänään Las Vegasissa päättyvässä Black Hat -konferenssissa myös Android-puhelimen haavoittuvuutta ja sen hyväksikäyttöä. Hyökkääjä ei tosin saa Android-kännykkää haltuunsa, mutta pystyy sulkemaan sen ulos verkosta.

ArkistoTutkija hoksasi sms-aukon iPhonesta 2.7.2009
Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (120)

Huono 0
Where is your god now
omenapoika
"Only human". Ihmetyttää miten Apple ei saanut vikaa korjatuksi kuukaudessa?
musti
Sellasta se on kun syydetään puhelinta markkinoille älyttömällä hypellä, perusasiat tais unohtua.
On se hienoa kun sun hieno puhelin on kaikkien puhelin.
Juudas
"Only human". Ihmetyttää miten Apple ei saanut vikaa korjatuksi kuukaudessa?
Siellä on yhtä vähän vikaa kuin saman jätkän ilmoituksessa aukosta Safarista viime vuonna.
Sitäkään ei tarvinnut koskaan korjata.
Ja satoja SMS viestejä lähettämällähän saa puhelimen tukkoon jos niissä on Control osio.
iPhöne onkin kunnossa, SMS normi vaan ei ole
Ei ne ole ehtiny ku menny aika kassavirran laskemiseen. Rahaa tulee ovista ja ikkunoista.
Minä
Ei ne ole ehtiny ku menny aika kassavirran laskemiseen. Rahaa tulee ovista ja ikkunoista.

sulla on varmaa julma elämä... ku pitää noin kateellinen olla. itke poika itke itke. tuntuu et suomalaisille on tärkeämpää itkeminen kuin toimiminen...

mut siitä vaa...
Haavoittuvuus... höpö höpö. Se on ominaisuus.
Cupertinon sanansaattaja
Tämähän näyttää yhtä surkealta kuin Nokian suhtautuminen tietoturvaan. Ensin aukko kiistetään, sitten tietoturvaongelmaa kerrotaan selvitettävän ja sen jälkeen asiasta ei kuulu yhtään mitään mistään.

Näin on ollut siis joka kerta tähän asti, kun Symbian S60 -haavoittuvuuksia on uutisoitu.
insinööri
Tämähän muistuttaa jo Nokian suhtautumista Symbian S60 -haavoittuvuuksiin.

Ensin haavoittuvuudet kiistetään kokonaan. Kun riittävän moni tiedotusväline kysyy, ne ensin kiistetään. Ja sitten "asiaa selvitetään".

Sen jälkeen koko homma unohdetaankin kokonaan, eikä siihen palata.

Näin on käynyt tähän asti, kun S60-haavoittuvuuksista on harvoissa medioissa kerrottu.
insinööri
Odotetaanko nyt kuitenkin siihen aukon julkistukseen ennen kuin hypetetään mahdollista haavoittuvuutta.
jooko?
Sivut: 1 2 3 4 5 6 7 ... 12 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.