Taloussanomat
Lue uutinen mobiilisivustolla

IPhone-murto herättää ihastusta ja pelkoa

4.8.2010 21:51 Tietoturvatutkijat ovat selvittäneet hakkereiden kehittämän iPhone-murtajan salat. Hyväksikäyttö nojaa pdf-tiedostoihin ja mahdollistaa myös hyökkäykset.

Tietoturvayhtiö F-Secure kertoo äskettäin verkossa julkaistun iPhone-murtokeinon salat. Murto avaa puhelimen epävirallisille sovelluksille ja toimii iPhone 4 -älypuhelimessa sekä muissa laitteissa, joissa ajetaan Applen iOS-käyttöjärjestelmän uusia versioita.

F-Securen blogin
mukaan tämä niin kutsuttu "jailbreak" käyttää hyväkseen iOS4:n haavoittuvuutta ja pdf-tiedostoja. Murtoa jakeleva verkkosivu sisältää kaksikymmentä pdf-tiedostoa laitteiden ja softien eri yhdistelmille.

IPhone Dev Teamin julkaiseman murtokonstin kehitti nimimerkillä "comex" esiintyvä hakkeri. Uutta on se, että iPhonen avaamiseen ei tarvita enää tietokonetta, vaan homma onnistuu suoraan puhelimen selaimen kautta.

"Kaunis ja
pelottava"

Tunnettu hakkeri Charlie Miller kommentoi hyväksikäyttöä Twitterissä. Hänen mukaansa comexin aikaansaannos "on hyvin kaunista työtä. On pelottavaa, miten se totaalisesti päihittää Applen turvallisuusarkkitehtuurin".

F-Securen testeissä pdf-tiedostot kaatavat sekä Adobe Reader - että Foxit-lukusovelluksen Windowsissa. Tietoturvayhtiö tunnistaa tiedostot W32/Pidief-hyväksikäytön muunnelmina. Yhtiön antivirusratkaisu saa tunnisteet tiedostoja vastaan, vaikka niillä ei ole pahansuopia tarkoituksia.

Suomalainen F-Secure muistuttaa, että Applen iPhonessa ei ole vakiona erillistä pdf-lukijaa, vaan tiedostot käsitellään Safari-selaimen kautta. Hyökkäys käyttää hyväkseen pdf-tiedoston sisälle piilotettua korruptoitunutta fonttia.

Uutistoimisto Reutersin mukaan Apple tutkii hyväksikäyttöä. F-Secure muistuttaa, että jos iOS:n haavoittuvuutta voi käyttää puhelimen avaamiseen epävirallisille sovelluksille, on vaarallisempikin hyväksikäyttö mahdollista.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (43)

Huono 0
Ja kohta kuullaan liuta selityksiä miten tämä ei oikeasti ole Applen järjestelmän heikkous vaan jonkun ihan muun vika.
Odotellessa...
oli kyllä uskomattoman helpoksi tehty jailbreak jos vertaa esim aikaisempaan blackra1nillä tehtyyn jailbreakkiin
jonksakk
Kummassakin on PDF lukija. Nukun hyvin rauhalliseti kun tiedän että 8.15 toinen soi.
No Problemos.
Noin se menee
No se nyt oli kokoajan täysin selvä, että jailbreak on verrattavissa haittaoghjelmiin käyttäessään käytiksen haavoittuvuutta. henkilökohtaisesti olen sitä mieltä, että saa ola erittäin tyoperä, jos tollasen puhelimeensa asentaa. Mistäs tiedätte ettei sen mukana jonakin päivänä tule jotain haittaohjelmaa? Tai ettei jokin haittaohjelma hyödynnä sitä. Mut ei, iPhonefanit asentelee ihan yhtään miettimättä tuollasia puhelimeensa, ihme porukkaa. Muissa ympäritöissä tälläinen kräkkeröinti on tuomittavaa. Jailbreak ei ole millään tavalla hyväksyttävä keino saada esim operaattorilukitusta pois tai mahdollistaa sovellusten asentaminen, puhelimen softan murtaminen ei ole mikään ratkaisu.
miksuh
flash... pdf... mmm...
Muista kuitenkin, että PDF on avoin standardi. Olennainen asia uutisessa on, että iPhone-murto tehdään Safari-selaimen PDF-käsittelyn tuloksena.
JN
flash... pdf... mmm...Muista kuitenkin, että PDF on avoin standardi. Olennainen asia uutisessa on, että iPhone-murto tehdään Safari-selaimen PDF-käsittelyn tuloksena.

Jep. Olennaista ei ole se, että murto tehdään pdf-tiedostojen avulla. Olennaista on se, että iPhonen ohjelmistossa on haavoittuvuus, joka mahdollistaa tuollaisen murron. Vika ei siis ole pdf:ssä vaan iPhonessa.
..........
"Tunnettu hakkeri Charlie Miller kommentoi hyväksikäyttöä Twitterissä. Hänen mukaansa comexin aikaansaannos "on hyvin kaunista työtä. On pelottavaa, miten se totaalisesti päihittää Applen turvallisuusarkkitehtuurin"."
siinä meni koskemattomuus
Hyviä ja mukavia laitteita (leluja) ovat nämä Applet, niillä on mukava leikkiä täällä hiekkalaatikolla. Valkoinen löytyisi paremmin hiekasta.
Minunulla ei ole housuissa vaippoja
Lyhyt on ihmiskunnan muisti! Tämä kikka on tosi vanha. Jos käytät PDF versiota 3.0 - 3.1 ja tiedosto sisältää tietyt kirjasimet, niin lukija avaa takaportin käytännössä laitteeseen kuin laitteeseen.
Temppu ja miten se tehtiin
Sivut: 1 2 3 4 5 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nokia lopettaa Jyväskylän toimipisteen, lomauttaa Salossa

11.02.2009 Jyväskylän toimipisteen lopettaminen koskee 320 työntekijää. Nokia miettii myös 2500 työntekijän lomauttamista Salossa vaiheittain.

.