- Egy speciális vezetéknélküli Access-Piont segítségével man-in-the-middle támadással a felhasználó a veszélyes oldalra irányítható.
- Egy rosszul konfigurált fórumba is beszúrható az ártalmas kód, így a fórumot megtekintve az exploit letöltődik.
- A támadó ráveheti a felhasználót, hogy egy e-mailben vagy SMS-ben küldött linkre kattintva nyissa meg az oldalt
Safarin keresztül törhető az iPhone
2007.07.24. 12:35 | buherator | Szólj hozzá!
Az Independent Security Evaluators csapata olyan hibát talált az Apple MobileSafari browserében, amely lehetővé teszi, hogy olyan kódot installáljunk iPhone-okra, melynek segítségével a telefonon tárolt összes információ megszerezhető. A csapat állítása szerint exploitjuk egy sor biztonsági gyengeséget kihasznál, melyek közül a legveszélyesebb, hogy az iPhone összes folyamata adminisztrátori privilégiummal fut. A veszélyes kód alapvetően egy speciálisan megírt weboldal segítségével juttatható be a rendszerbe, ez viszont több támadási felületet is biztosít:
Címkék: hírek safari iphone
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Nincsenek hozzászólások.