Page 1 of 1

Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 16:56
by Krzysiek_PL
Mówi się, że to Android jest zagłębiem mobilnych niebezpieczeństw, a tu jak się okazuje problemy ma też system Apple’a. Jak informują chłopaki z habrahabr.ru, zarówno iOS, jak i OS X mają lukę w zabezpieczeniach, która pozwala zdalnie doprowadzić do zrestartowania się aplikacji lub sprawić, że wybrane programy będą po prostu bezużyteczne.
Image

Problem dotyczy frameworka służącego renderowaniu czcionek Core Text. Jak się okazuje, wystarczy sprawić, aby dowolna aplikacja miała do czynienia z pewną sekwencją znaków i spowoduje to natychmiastowy jej restart. Na przykład wystarczy przesłać ją poprzez iMessage lub SMS-em na iPhone’a i spowoduje to, że aplikacja się zrestartuje. W przypadku komputera Mac wysłanie wiadomości iMessage skutkowałoby permanentnym uszkodzeniem aplikacji.

Lukę łatwo można sprawdzić również w Safari czy nawet przez Wi-Fi, określając tajemniczą frazę jako nazwa punktu dostępowego. Gdy iOS go zidentyfikuje, od razu nastąpi restart systemu.
Podobno Apple jest świadomy istnienia luki od sześciu miesięcy. Użytkownicy iOS-a 6 są narażeni na działanie opisanych wyżej ataków, jednak iOS-a 7 czy OS X Mavericksa już nie.
źródło: BGR

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 20:53
by Wodnik Szuwarek
Ściema. Wszystko od Apple jest doskonałe :hihi:

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 21:25
by pawelooss
Image


Ludzie już się bawią na IRC-u. :D

Image

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 22:15
by bombel201
przecież iphone'a można było złamać zwykłym głupim smsem, więc ten news nie robi wrażenia :E

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 22:54
by mp107
To ja proponuję założyć konto na Facebooku z takim imieniem lub nazwiskiem i "lajkować" co popadnie.
W końcu jakiś (nie)szczęśliwiec z iPhonem się natrafi. xD

Oczywiście tak naprawdę nikogo do tego nie namawiam. ;D

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 23:01
by pawelooss
Facebook już zablokował ten ciąg znaków. Nie można go nikomu wysłać ani wstawiać. ;x

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 23:03
by mp107
A to peszek... ;)

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 23:28
by Wodnik Szuwarek
bombel201 wrote:przecież iphone'a można było złamać zwykłym głupim smsem, więc ten news nie robi wrażenia :E

Loża szyderców? Kiedyś w pierwszym srajfonie nie można było wysyłać mms'ów, a inne fony posiadały tą funkcję od 3-4 lat :lol:

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 23:34
by nemo333
w Srajfonie do tej pory nie ma trybu pamięci masowej ani jakiejkolwiek innej możliwości przesyłania plików z komputera jak przez ich program :E To już na 6021 mogę wysłać pliki przez BT i podczerwień a fon ile lat starszy xD

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 23:36
by bombel201
słuchaj gdzieś w pogaduchach dałem opis od pewnego gościa, który miał iphone'a i nie będąc fanboy'em opisał szczerze jego wady. Najbardziej rozwaliło mnie to, że nie było można usunąć jednego smsa ze skrzynki tylko było można jedynie wszystkie wiadomości usunąć XD

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 30 Aug 2013, o 23:43
by nemo333
już chyba od iOS4 się da kasować pojedyncze esy ;) Ale na początku tak, nie można było usunąć jednego z całej rozmowy :E

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 31 Aug 2013, o 16:43
by jonny
Dla innych systemów przygotowują trojany, a na Apple wystarczą arabskie znaki. xD

[ Dodano: 31 sie 2013, o 16:43 ]
W sumie smartfony Samsunga można było wymazać za pomocą kodu USSD na stronie, także nie wiem dlaczego ciągle się dziwię.

Re: Poważna luka w zabezpieczeniach iOS i OS X

PostPosted: 31 Aug 2013, o 17:06
by Ernest05
Nemo. Można używać innych programów np. Diskaid dzieki któremu mamy dostęp do głębszych zakamarków systemu.