Car-tech

IPhone-beveiligingsfout: scheidende feit van fictie

What's on my iPhone 12 | Productivity HACKS!

What's on my iPhone 12 | Productivity HACKS!

Inhoudsopgave:

Anonim

Met al het nieuws over jailbreaking iPhones in de afgelopen dagen, is de veiligheid van Apple's populaire smartphone in twijfel getrokken. Maar met de hype die overbelasting treft en overal mongers bang maakt, hoe weet je wat je moet geloven? Laten we eens kijken naar de oorsprong van de nieuwste beveiligingsproblemen met de iPhone en deze gedetailleerd bekijken om erachter te komen hoe bezorgd u moet zijn.

Get Out of Jail

[Verdere lezen: de beste Android-telefoons voor elk budget.]

Meldingen van beveiligingslekken van de iPhone zijn niets nieuws, maar de nieuwste reeks rapporten begon eerder deze week met de release van Jailbreakme 2.0, een nieuwe tool waarmee je je iPhone jailbreakt zonder hem op je computer aan te sluiten.

Jailbreaking, wat het proces is om je iPhone te bevrijden van de softwarebeperkingen van Apple en mogelijk van het AT & T-netwerk, werd vorige week wettelijk vastgelegd door het US Copyright Office. Een jailbreak-iPhone kan apps uitvoeren die niet door Apple zijn goedgekeurd, waardoor gebruikers meer controle hebben over wat ze met hun smartphone doen. Maar zodra een iPhone is gejailbreakt, kan deze ook minder stabiel zijn en door het apparaat te jailbreaken, maakt u de garantie ongeldig.

Het breken van een iPhone kan risico's voor uw apparaat met zich mee brengen.

Ik heb het een keer geprobeerd, op een oudere iPhone, en bleef achter met een apparaat dat was gemetseld: het was niet in staat om te bellen of gebeld te worden. Gelukkig was ik gemakkelijk in staat om mijn iPhone te repareren door deze via iTunes in de oorspronkelijke instellingen te herstellen. Maar ik heb nog geen jailbreaking geprobeerd. <> Terwijl de nieuwste rapporten over beveiligingslekken met de iPhone rond de nieuwe jailbreak-tool zijn gecentreerd, zijn de beveiligingslekken zelf eigenlijk niet bij telefoons die zijn gejailbreakt. In plaats daarvan is het de manier waarop Jailbreakme 2.0 de jailbreak uitvoert die mogelijke beveiligingsproblemen met de iPhone heeft gemarkeerd.

Vroeger moest je iPhone jailbreaking verbinden met je computer en de benodigde software overbrengen naar de telefoon vanaf je Mac of PC. Maar Jailbreakme 2.0 vereist gewoon dat je de Safari-browser van de iPhone gebruikt om zijn website te bezoeken, van waaruit hij de hack downloadt die nodig is om het apparaat te jailbreaken. Mijn collega Daniel Ionescu probeerde het en hij kon zijn iPod Touch jailbreaken in minder dan een minuut, geen interactie van de gebruiker vereist.

Safari beschuldigen

En dat is precies het beveiligingslek met experts zo bezorgd: geen gebruikersinteractie vereist. Zoals Gizmodo opmerkt, wijst het gemak waarmee Jailbreakme 2.0 werkt op een ernstige beveiligingsfout in de Safari-browser van de iPhone:

"

Het vereist alleen dat de gebruiker een webadres bezoekt met behulp van Safari. De website kan automatisch een eenvoudig PDF-document, dat een lettertype bevat dat een speciaal programma verbergt. Wanneer uw iOS-apparaat probeert het PDF-bestand weer te geven, veroorzaakt dat lettertype iets dat stack-overflow wordt genoemd, een technische voorwaarde die toestaat dat de geheime ninja-code in het lettertype volledige controle krijgt over uw apparaat. "Het resultaat is dat dit programma zonder enige tussenkomst van de gebruiker kan doen wat het wil op uw iPhone, iPod Touch of iPad. Alles wat u maar kunt bedenken: verwijder bestanden, verzend bestanden, installeer programma's op de achtergrond die uw acties kunnen volgen … alles kan worden gedaan. "

Het probleem ligt in de manier waarop Apple's mobiele versie van Safari PDF-documenten verwerkt, Sophos 'Graham Cluley vertelt BBC News: de Safari-browser van de iPhone opent automatisch PDF-bestanden, zodat een hacker mogelijk kwaadaardige code in zo'n document kan invoegen. <(Ironisch genoeg merkt de BBC op dat de enige manier om te voorkomen dat je iPhone automatisch PDF's opent, is door jailbreaking van de telefoon en het installeren van een app genaamd PDF Loading Warner, die vervolgens uw toestemming zal vragen telkens wanneer uw iPhone probeert een PDF-bestand te openen.)

Sophos 'Cluley merkt op dat deze beveiligingsfout, hoewel ernstig, alleen op papier bestaat en nog niet in het wild is gezien. Een Apple-vertegenwoordiger vertelde CNet dat Apple "op de hoogte is van de rapporten en onderzoekt" de fout.

Zou u zich zorgen moeten maken?

Veel rapporten over deze beveiligingsfout hebben het als iets gemaakt dat alleen degenen die hun iPhones willen jailbreaken moeten zorgen maken. Maar dat is duidelijk niet het geval: deze fout kan iedereen die de Safari-browser van de iPhone gebruikt beïnvloeden.

Het moet nog worden uitgebuit, maar we weten allemaal dat er genoeg hackers zijn die graag als eerste compromissen willen sluiten Apple's iPhone. Dus op dit moment ben ik niet erg bezorgd over de veiligheid van mijn iPhone. Maar ik zou zeker graag een oplossing zien van Apple … en binnenkort.