Operacijski sistemi
21.08.2012 11:45

Deli z drugimi:

Share

Ranljivi iOS omogoča pošiljanje lažnih kratkih sporočil SMS

Napadalci lahko preko varnostne luknje prejemnika sporočila pretentajo, da ga je poslal nekdo drug.
Napadalci lahko preko varnostne luknje prejemnika sporočila pretentajo, da ga je poslal nekdo drug.

Uporabnike Applovih mobilnih naprav ogroža huda varnostna ranljivost v mobilnem operacijskem sistemu iOS. Varnostno luknjo je pred kratkim razkril heker s psevdonimom »pod2g«. Ta nepridipravom omogoča prikaz lažne številke pošiljatelja kratkega sporočila SMS, kar je kot nalašč za izvajanje tako imenovanega socialnega inženiringa oziroma napada na ljudi. Napadalec lahko namreč preko lažne telefonske številke zlahka prelisiči žrtev.

Heker s psevdonimom »pod2g« verjame, da je mogoče luknjo v operacijskem sistemu iOS izkoristiti tudi pri avtentikaciji prek pametnega mobilnega telefona (elektronsko bančništvo, dostop do elektronskega poštnega predala v Gmail in podobno). Heker trdi, da je ta napaka prisotna že vse od prve različice mobilnega operacijskega sistema iOS. Zato ta inženirje podjetja Apple poziva, da jo odpravijo še pred izdajo končne različice sistema iOS 6.

Kot vse kaže se podjetju iz Cupertina ne mudi odpraviti omenjene ranljivosti. To je v izjavi za javnost namreč sporočilo, naj uporabniki njegovih mobilnih naprav iPhone, iPad in Mac za medsebojno izmenjavo sporočil uporabljajo zgolj storitev iMessage. Ta namreč omogoča pošiljanje sporočil preko spleta v šifrirani obliki. Poleg tekstovnih sporočil lahko tu pošiljajo še fotografije, filmske posnetke, dokumente ter kontakte posameznikov in skupin (do največ 100 megabajtov). Prebrisano, ni kaj!


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
iOS operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

RETTRO d.o.o., vaš partner v razvoju IT-rešitev

Šlandrova 4b, 1000 Ljubljana, Tel: 031 313 312
Mikro podjetje Rettro d.o.o. je specializirano za razvoj različnih informacijskih sistemov z najnovejšimi tehnologijami po meri naročnika. Znanje in izkušnje Rettrovih strokovnjakov ... Več
Zlati partner

E-LABORAT d.o.o.

Letališka cesta 5, 1000 Ljubljana, Tel: 01 565 52 92
E-laborat, svetovalno analitična družba, d.o.o. je vodilni slovenski center za raziskave poslovnega interneta. Vsako leto analizirajo poslovno učinkovitost več kot tisoč spletnih ... Več

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več