0
Bewaar meld een fout Verstuur {T}print

Ernstig lek in sms-functie Iphone

Aanvaller kan afluisteren en locatie bepalen

03 juli 2009 | Janneke Scheepers
ZDNet.be

Apple verwacht later deze maand een patch klaar te hebben voor een kwetsbaarheid in de Iphone. Die staat hackers toe om op afstand de controle over het toestel over te nemen via sms. Dat heeft beveiligingsonderzoeker Charlie Miller donderdag gezegd tijdens een presentatie op de Syscan-conferentie in Singapore, meldt IDG News Service.

Het lek zit in de manier waarop de Iphone omgaat met sms-tekstberichten. Een aanvaller kan kwaadaardige code op de telefoon uitvoeren, die hij heeft gestuurd per sms. Zo'n berichtje is weliswaar beperkt tot 140 bytes, maar langere reeksen kunnen naar de telefoon worden gestuurd in de vorm van meerdere berichten, die dan automatisch worden samengevoegd.

Microfoon
Daardoor kunnen grotere programma's naar de Iphone worden gestuurd, volgens Miller. Op die manier kan een aanvaller van alles doen, zoals GPS gebruiken om de locatie van de telefoon te achterhalen, de microfoon aanzetten om conversaties af te luisteren, of het toestel inzetten voor een DDOS-aanval of botnet.

Bovendien zijn er kwetsbaarheden gevonden in de Iphone sms-functie die een aanvaller toegang geven als root-gebruiker. Dat is niet het geval bij de andere functies van de Iphone, zoals de browser. Hier krijgt een aanvaller enkel toegang tot de sandbox als hij een lek misbruikt, aldus Miller.

Mac OS X
Toch is de Iphone veiliger dan OS X op computers, zegt hij. Dat komt doordat de telefoon geen Adobe Flash en Java ondersteunt, slechts software draait die is goedgekeurd door Apple, speciale hardware heeft om de inhoud van het geheugen te beschermen, en applicaties in een sandbox draait.

Miller heeft met Apple afgesproken dat hij niet te veel details zal vrijgeven over de kwetsbaarheid. Aan het eind van de maand zal hij er meer over vertellen op de Black Hat-conferentie in Las Vegas.

Lees meer artikels over : iphone, lek, kwetsbaarheid, beveiliging

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »