 |
Forum iPhone - iPhone24.info
Prawdopodobnie najlepsze forum użytkowników telefonów iPhone w internecie! On-line 24 h!
|
|
iPhone można zaatakować |
| Autor |
Wiadomość |
EnterXP
Student


Wiek: 25 Dołączył: 06 Wrz 2008 Posty: 80 Skąd: c:\windows
|
Wysłany: 06 Wrz 08 05:52 iPhone można zaatakować
|
|
|
Firma Redware twierdzi, że odkryła w iPhonie lukę, która pozwala na przeprowadzenie ataku typu denial-of-service. Dziura występuje w wersji 1.1.4 przeglądarki Safari. Błąd projektowy powoduje, że atakujący może manipulować sposobem przydzielania pamięci, co w efekcie prowadzi do wystąpienia błędu w systemie przywracania pamięci (garbage collector).
"Producenci wciąż starają się dostarczyć nowe produkty oraz aplikacje i coraz bardziej oczywistym staje się fakt, że bezpieczeństwo stawiają na drugim miejscu. Tymczasem cyberprzestępcy mają ułatwione zadanie" - mówi Itzik Kotler, szef centrum bezpieczeństwa firmy Radware.
Użytkownik iPhone'a może paść ofiarą ataku gdy odwiedzi witrynę WWW zawierającą spreparowany kod JavaScript. W wyniku ataku dochodzi do awarii Safari. Możliwe jest też spowodowanie awarii samego iPhone'a.
Nie wiadomo, czy atak prowadzi do stałego uszkodzenia oprogramowania telefonu.
Apple opublikowało wersję 3.1.1 przeglądarki safari dla systemów Windows oraz Mac OS X. Poprawia ona dwa błędy występujące w Safari dla Windows XP i Vista oraz dwa w silniku WebKit dla Mac OS X (wersje 10.4.11 i 10.5.2) i Windows XP i Vista.
Jedna z luk w WebKit umożliwia przeprowadzenie ataku typu cross-site scripting i umieszczenie na zaatakowanym komputerze szkodliwego kodu. Dziura ta została wykorzystana podczas ostatniego konkursu hakerskiego PWN to OWN.
Druga z dziur WebKita prowadzi do nieoczekiwanego zakończenia pracy aplikacji i pozwala na uruchomienie dowolnego kodu.
Z kolei luki występujące tylko pod kontrolą systemu Windows powodują nagłe zakończenie pracy aplikacji, umożliwiają uruchomienie dowolnego kodu i dają atakującemu możliwość oszukania przeglądarki i skierowania użytkownika na szkodliwe witryny.
(ź) ArcaBit |
_________________
iPhone24.info |
|
|
|
 |
|
|
Nie możesz pisać nowych tematów Możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Możesz ściągać załączniki na tym forum
|
Dodaj temat do Ulubionych Wersja do druku
|

Forum iPhone, iPhone 3G, iPhone 3G S, programy iPhone, motywy iPhone, gry na iPhone, nowości iPhone, aplikacje iPhone, hacki iPhone, oprogramowanie iPhone, iPhone software, forum o iPhone, mp3 na iPhone, Sennik Online, EazyCook.net, Londynczycy
| |
|