Hakkeri näytti: App Storeen saa haitallisen sovelluksen
8.11.2011 20:11 Haittaohjelmat App Storessa ovat mahdollisia, hakkeri todisti ennen kuin lensi ulos Applen kehittäjäohjelmasta. Asiasta kertoo Forbes.
Tunnettu Apple-hakkeri Charlie Miller teki sen, minkä piti olla mahdotonta. Hän näytti, miten Applen viralliseen sovelluskauppaan App Storeen voi ujuttaa haitallisia ohjelmia, Forbes kertoo.
Millerin löytämä heikkous iOS-käyttöjärjestelmästä mahdollistaa sovelluksille allekirjoittamattoman koodin lataamisen ja ajamisen sen jälkeen, kun ne ovat päässeet App Storeen.
Viattomalta näyttävä sovellus voidaan siis muuttaa vaikkapa käyttäjän valokuvia ja muita tietoja varastavaksi tuholaiseksi jälkikäteen. Miller todisti tempun sovelluksella, joka sai olla hetken App Storessa ennen kuin Apple poisti sen.
– Nyt App Storeen voi päästä vaikkapa Angry Birdsin kaltainen sovellus, joka pystyy ajamaan uutta koodia puhelimessa ilman, että Apple pääsi koskaan tarkistamaan sitä, Miller sanoo Forbesin mukaan.
Apple korjannee haavoittuvuuden pian. Lisäksi yhtiö erotti hakkerin iOS-kehittäjäohjelmasta ilmeisesti hänen App Storeen saamansa sovelluksen takia.
– OMG! Apple potki minut juuri ulos iOS-kehittäjäohjelmasta. Se on tylyä, Miller puuskahti Twitterissä eilen.
Charlie Miller aikoo julkaista tarkemmat tiedot haavoittuvuudesta ensi viikolla SysCan-tapahtumassa Taiwanissa.
Apple vartioi tarkasti, mitä sovelluksia pääsee tarjolle App Storeen. IPhonen ja iPadin käyttäjät eivät normaalisti voi ladata sovelluksia muualta kuin App Storesta.
Kommentit (25)
Anonyymi
Anonyymi
Anonyymi
Anonyymi
Anonyymi
Anonyymi
Ja Karpo toteaisi vieressä susilakissaan: Nii-i, taas on kansalaista kusetettu.
Anonyymi
Anonyymi
Anonyymi
- Digitodayn tuoreimmat uutiset.
- 21.5. Rovio palkittiin Suomen pelialan edistämisestä
- 21.5. Nokia Lumia-puhelimiin räätälöity Foursquare sai erikoiskyvyn
- 21.5. Kuluttajalehti valitsi Samsung Galaxy S4:n parhaimmaksi
- 21.5. Google lopettaa Checkout-kauppiastilin
- 21.5. IPhonen valmistaja ei pääse irti itsemurhamaineesta
- 21.5. Nokia neuvottelee kuuden tuuman älypuhelimista
- 21.5. Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 20.5. Jollan ennakkotilaajat hankkivat sian säkissä
- 20.5. Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 20.5. Megahertsien tuijottaja tajuaa älypuhelimista valitettavan vähän
- 20.5. Youtube paljasti synttäriensä kunniaksi lukuja – muttei niitä ikäviä
- 20.5. Tietokone ajaa uutta Mersua, mutta pidä kiinni
- 20.5. Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 20.5. Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 20.5. Planeettojen metsästäjän päivät luetut? Iso vika iski
- 20.5. Pirate Bay -miestä vaaditaan tilille Nordean murrosta
- 20.5. Näitä puhelimia suomalaiset oikeasti käyttävät
- 20.5. Mozilla viheltää aikalisän nettiseurannan estossa
- 20.5. Intelin Otellinia kaduttaa iPhonen sirun hylkääminen
- 20.5. Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 20.5. Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 20.5. Jollan ennakkotilaajat hankkivat sian säkissä
- 20.5. Näitä puhelimia suomalaiset oikeasti käyttävät
- 21.5. Nokia Lumia-puhelimiin räätälöity Foursquare sai erikoiskyvyn
- 21.5. Nokia neuvottelee kuuden tuuman älypuhelimista
- 20.5. Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 21.5. Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 20.5. Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 20.5. Rajoittamaton data – usein lupailtu harvinaisuus
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Pirate Bay -miestä vaaditaan tilille Nordean murrosta 12:17
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun 09:40
- Pentagon hyväksyy nyt vain valtion iPhonet 09:00
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Kiinalainen Linux kasvaa suomalaisjuurista
22.05.2008 Kiinalaisen avoimen lähdekoodin juuret ovat Suomessa. Linux matkasi Suomesta Kiinaan väitöskirjatutkijan matkalaukussa vuonna 1996.
Taloussanomat
- Kaksion hinta -35 000 e ilman "postimerkkikaavaa" 15:58
- Applen Cook: Maksamme kaikki verot, jokaisen dollarin 20:50
- DNA:n hallitus vahvisti selvittävänsä omistusjärjestelyjä 16:34
- Nuorisotyöttömyys liki 25 prosenttia – näinkö nuorisotakuu toimii? 21:09
- Viranomainen älähti jo – paperilasku maksaa silti 14:49
- "Jollan puhelimen hinta tuo kyyneleet ostajien silmiin" 15:35
- Lakiuudistus panee S- ja K-ryhmät tarkempaan syyniin 22:08
- Taas myytiin it-yhtiö USA:han: "Jatkamme isossa firmassa" 18:11
- "Apple tavoittelee verojen välttelyn Graalin maljaa" 18:01
- Yhdeksälle vaaditaan elinkautista Bangladeshin turmasta 19:55
- » Taloussanomat.fi













