Taloussanomat
Lue uutinen mobiilisivustolla
Saattaa jumittaa koko puhelimen

Turvayhtiö: IPhonen selaimessa dos-haavoittuvuus

17.4.2008 07:02 Turvayhtiö väittää löytäneensä iPhonen Safarin versiosta 1.1.4 haavoittuvuuden, joka mahdollistaa palvelunestohyökkäyksen.

Tietoturvayhtiö Radwaren mukaan iPhone on altis palvelunestohyökkäykselle. Selaimessa on suunnitteluvirhe, jonka laukaisevat muistin varaustoimintojen (memory allocation operations) sarjat dynaamisessa muistipoolissa (dynamic memory pool). Tämä saa aikaan bugin roskienkeräimessä (garbage collector).

IPhonen käyttäjän pitää avata html-sivu, jossa on haavoittuvuuden sisältävä javascript. Sen jälkeen palvelunestohyökkäys kaataa Safarin ja saattaa pystyä jumittamaan täydellisesti koko puhelimen.

Ei ole tiedossa, pystyykö haavoittuvuus aiheuttamaan pysyvää vahinkoa puhelimelle vai onko se ainoastaan kiusallinen.

- Valmistajat puskevat markkinoille uusia tuotteita ja sovelluksia nopeassa tahdissa. On selvää, että tietoturva jää silloin jälkeen, johtaja Itzik Kotler Radwaresta totesi tiedotteessaan.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (4)

Huono 0
Turvayhtiö väittää löytäneensä iPhonen Safarin versiosta 1.1.4 haavoittuvuuden, joka mahdollistaa palvelunestohyökkäyksen.
Digitoday
Huono 0
Jaaha, nokiasta sitten ei löytynyt samaa. Vaikka molemmat perustuvat samaan webkit engineen.
arto77
Huono 0
No mutta applelta se on erikoisempaa kuin nokialta, ja täten ylittää paremmin uutiskynnyksen.

Aina jaksetaan valittaa..
rso
Huono 0
Ota ne omenanruskeat lasit pois silmiltäsi niin pystyt lukemaan. Ei uutisessa ole minkäänlaista mainintaa, että Nokian puhelimista ei olisi löytynyt samaa haavoittuvuutta. Tai että Nokian puhelinta olisi edes tutkittu.
kivi
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Suomen verkkopuolustus: ota tästä kokardi ja vyö

11.02.2009 Jyrki Kasvi ilmaisi pettymyksensä uuteen turvallisuuspoliittiseen selontekoon sen lähetekeskustelussa tänään. Hän pelkää verkkopuolustuksessa olevan käytössä niin sanottu Cajanderin malli.

.