Taloussanomat
Lue uutinen mobiilisivustolla

Apple korjasi kriittisiä vikoja iPhonesta

Kuva: Apple

3.2.2010 12:38 Apple on paikannut iPhonen ja iPod touchin käyttöjärjestelmästä viisi haavoittuvuutta. Yksi paikatuista vioista salli kenen tahansa päästä käsiksi lukitun iPhonen tietoihin.

Apple on julkaissut iPhonelle ja iPod touchille uuden päivityksen, joka korjaa laitteista viisi vikaa. Niistä kolme on vakavia. Apple käyttää näistä vioista termiä "arbitrary code execution".

Uuden iPhone OS 3.1.3. -päivityksen saa parhaiten asennettua iTunes-sovelluksen kautta.

Vakavin nyt paikattu vika sallii käytännössä kenen tahansa päästä käsiksi iPhonen tietoihin usb-liitännän avulla, vaikka laite olisi lukittu.

Applella on myös aiemmin ollut ongelmia laitteen lukituksen kanssa. IPhonen salasanalukituksen pystyi ohittamaan yksinkertaisesti vain näpäyttämällä hätäpuhelu-valintaa ja sen jälkeen tuplaklikkaamalla home-nappulaa. Vika oli paikattu jo tammikuussa 2008, mutta se ilmestyi uudestaan iPhone 2.0 -laitteessa. Apple korjasi virheensä pian löydön jälkeen.

Yksi Applen päivityksen korjauksista estää puskuriylivuodon, joka voidaan aiheuttaa tarkoitusta varten muokatulla mp4-tiedostolla. Kolmas paikkaus tuli laitteen tapaan käsitellä tiff-kuvia, joiden avulla hyökkääjä saattoi päästä suorittamaan omaa koodiaan laitteella. 

Uusi päivitys paikkaa myös videoiden ja kuvien näyttämiseen liittyviä virheitä laitteen selaimesta. Ohjelmistovirheiden ansiosta esimerkiksi html-muotoillun sähköpostin lähettäjä voisi selvittää, luettiinko sähköposti vai ei, kertoo Computerworld-lehti.

Applen mukaan uusi päivitys parantaa iPhone 3GS -puhelimen akunkeston seurannan tarkkuutta, ja korjaa vian, mikä esti joitakin ulkopuolisten kehittäjien sovelluksia aukeamasta.

Edellisen kerran Apple päivitti iPhonen käyttöjärjestelmää viime vuoden syyskuussa. Seuraavaa päivitystä numero 3.2 odotetaan kesällä, jolloin Applen uskotaan julkistavan uuden iPhone-mallin.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (31)

Huono 0
Mikä mp4? Mikä tiff?
Nokiakäyttäjä
Taas kerran erinomainen suoritus Applelta. Näin pitääkin toimia jolloin asiakkaat varmasti pysyvät ja vaihtavat 4G malliin heti kun se tulee saataville.
Tyytyväinen
Mp4 on videotiedosto ja tiff kuvatiedosto.
nimimerkki8756
Aika korkeat on kriteerit jos turvallisuusongelmana pidetään sitä, että puhelimesta voi usb-liitännän kautta saada käyttäjän tietoja. Eipä ole vielä tullut vastaan puhelinta jossa USB-synkronointi vaatisi esimerkiksi samantapaisen koodin syöttämisen kuin bluetooth -synkronointi.
rmac
Huono 4
Vaikuttaako jailbreak sovellusten toimintaan?
Kissahiiri
Täynnä bugeja siis. Mut miks tossa pitää käyttää iTunesia? Eikös toi mene OTA:a? Ainakin oikeissa laitteissa toi hoidetaan niin.
what again
tuo iFraud on varmaan tosi huono puhelin ku siitä löytyy noita haavoittuvuuksia. Vrt. keskustelut selainten aukoista
Niin, muitten puhelinten kanssa aukot tuntuvat jäävän korjaamatta, niinpä niistä ei puhutakaan...
chien
Aika korkeat on kriteerit jos turvallisuusongelmana pidetään sitä, että puhelimesta voi usb-liitännän kautta saada käyttäjän tietoja. Eipä ole vielä tullut vastaan puhelinta jossa USB-synkronointi vaatisi esimerkiksi samantapaisen koodin syöttämisen kuin bluetooth -synkronointi.

iPhonea ei voi synkronoida jos siinä on pääsykoodi asetettuna ja puhelin on lukittu.

Herää tietysti kysymys, että mitä hyötyä on USB-synkkaukseen liityvästä tietoturvaongelmasta, koska iPhonen tietoihin pääsee kuitenkin käsiksi jailbreakkaamalla tai irrottamalla flashin laitteen sisältä - siis jos oikeasti tietoja haluaa. Nämä kummatkin kun voi tehdä jos puhelin on hallussa, eikä sitä ole etätuhottu.
kohtuus
Täynnä bugeja siis. Mut miks tossa pitää käyttää iTunesia? Eikös toi mene OTA:a? Ainakin oikeissa laitteissa toi hoidetaan niin.

Eipä tuo OTA-päivitys niin kovin yleinen ole. Nokiakin tarjoaa lähinnä eioota ja vaatii käyttämään erillistä (huonosti toimivaa) sovellusta.
Turha lelu
Huono 2
Aika korkeat on kriteerit jos turvallisuusongelmana pidetään sitä, että puhelimesta voi usb-liitännän kautta saada käyttäjän tietoja. Eipä ole vielä tullut vastaan puhelinta jossa USB-synkronointi vaatisi esimerkiksi samantapaisen koodin syöttämisen kuin bluetooth -synkronointi.

Windows Mobileen voi tuollaisen laittaa policyillä päälle, mutta sitä ei varmaan lasketa ;-)
TT
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

TeliaSonera iski ennätystuloksen

11.02.2009 Pohjoismainen teleoperaattori TeliaSonera purjehti talouskriisistä huolimatta myötätuulessa loppuvuonna. Liikevaihto kasvoi ja tuloskin parani selvästi edellisvuoden vastaavasta ajasta.

.