Close ad

Ang eksperto sa seguridad sa MacOS X nga si Charles Miller nagpadayag nga ang Apple nagtrabaho sa pag-ayo sa usa ka dakong depekto sa seguridad sa bag-ong iPhone OS3.0 sa iyang sugyot. Pinaagi sa pagpadala sa usa ka espesyal nga SMS, bisan kinsa nga makahibalo sa lokasyon sa imong telepono o dali nga maka-eavesdrop kanimo.

Ang pag-atake nagtrabaho sa paagi nga ang hacker nagpadala ug binary code pinaagi sa SMS ngadto sa iPhone, nga mahimong adunay sulod, pananglitan, usa ka eavesdropping application. Ang kodigo giproseso dayon, nga walay user nga makapugong niini sa bisan unsang paagi. Busa, ang SMS karon nagrepresentar sa usa ka dako nga risgo.

Bisan kung sa pagkakaron si Charles Miller mahimo ra nga ma-hack ang sistema sa iPhone, naghunahuna siya nga posible ang mga butang sama sa pag-detect sa lokasyon o layo nga pag-on sa mikropono alang sa pag-eavesdrop.

Apan wala ibutyag ni Charles Miller kini nga sayup sa publiko ug nakigsabot sa Apple. Nagplano si Miller nga maghatag usa ka lecture sa Black Hat Technical Security Conference sa Los Angeles sa Hulyo 25-30, diin siya mamulong bahin sa hilisgutan sa pagdiskubre sa mga kahuyangan sa lainlaing mga smartphone. Ug gusto niya nga ipakita kini, taliwala sa ubang mga butang, sa lungag sa seguridad sa iPhone OS 3.0.

Ang Apple sa ingon kinahanglan nga ayohon ang usa ka bug sa iyang iPhone OS 3.0 sa kini nga deadline, ug kini tingali ang hinungdan ngano nga usa ka bag-ong beta nga bersyon sa iPhone OS 3.1 nagpakita pipila ka adlaw ang milabay. Apan sa kinatibuk-an, si Miller naghisgot bahin sa iPhone isip usa ka luwas nga plataporma. Nag-una tungod kay wala kini suporta sa Adobe Flash o Java. Nagdugang usab kini og seguridad pinaagi sa pag-instalar lamang sa mga app nga digital nga gipirmahan sa Apple sa imong iPhone, ug ang 3rd party nga mga app dili makadagan sa background.

.