Az Apple mindig is híres volt felhasználói felületeiről, melyek használata a hívők szerint valódi élményt nyújt a felhasználóknak. Lothar Gamelspacher és Max Moser is biztos el voltak ragadtatva, hogy miket tud a 3-as iPhone operációs rendszer:
Amint a készülék csatlakozik egy vezeték nélküli hálózathoz, az oprendszer automatikusan feldobja szeretett Safari böngészőnket, és megpróbálja letölteni a hivatalos köszöntő oldalt az apple.com-ról...
Megvan? Nem? Akkor íme a demonstrációs videó:
Hogy mi is történik? Max a Karmetasploit nevű kis torszülöttet használva elhiteti magáról, hogy ő egy tisztességes hozzáférési pont, majd saját DNS szerverének címét kiutalva a kedves látogatónak, minden elképzelhető forgalmat átirányít saját gépén, melyen keresztül kapásból lefuttathatna valami finom Safari exploitot, beékelődhetne az iPhone-ról érkező, biztonságosnak hitt folyamokba és a többi...
Szerintem aranyos kis trükk :)
gphilip · http://search-download.com 2009.07.07. 20:54:20
deejayy · http://deejayy.hu/ 2009.07.08. 08:04:26
synapse · http://www.synsecblog.com 2009.07.08. 09:48:23
buherator · http://buhera.blog.hu 2009.07.08. 10:03:08
synapse · http://www.synsecblog.com 2009.07.08. 15:03:57
Kicsit leragott csont, nem? BTW ha valaki nem akar haladni a korral es emiatt egyszerubb eljarasokkal elne (mert az kenyelmes), akkor az megerdemli hogy szanaszet hackeljek/lopjak. Vagy ajanlom neki a jegyzetfuzetet es a tollat. Egyszeru, kenyelmes.
synapse
egoist 2009.07.08. 15:16:09
Hogy veded meg attol, hogy barki beleirjon barmit, vagy kitorlojon, vagy kitepjen belole nehany lapot... Szanaszet lehet hekkelni, teljesen open protokoll, semmi security funckio nincs belekalkulalva :(
buherator · http://buhera.blog.hu 2009.07.08. 15:29:37
@egoist: Füzet-toll kombónál minden adat alá van írva ha úgy tetszik :)
synapse · http://www.synsecblog.com 2009.07.08. 17:21:40
Good luck with that