iPhone v1.1.1: tíz biztonsági hibát foltoz az Apple

Kiss Ádám Zoltán, 2007. szeptember 28. 19:45

Az Apple kiadta az iPhone első jelentős frissítését egy óriás javítás formájában, mely nem kevesebb, mint 10 veszélyes kiskaput foltoz be a telefon szoftverében.

A http://www.apple.com/iphone/softwareupdate/ címen elérhető javítócsomag hivatalosan a v1.1.1 nevet kapta. A tíz javításból hét a készülék egyik legfontosabb elemét, a Safari böngészőt érinti. A vélhetően nem csak a Mobile Safarit, de az asztali gépeken használt változatokat is érintő hibák között található kereszt-skript hiányosság, URL lista szivárgás, telefonszám kezelési hibák és HTTPS dokumentumok manipulálásának lehetősége. A kiskapuk közül hármat Michael Zalewski, a hírhedt böngésző hacker fedezett fel, aki jelenleg már a Google alkalmazásában áll. További két hibát találtak a levelek kezelésében (Mail CVE-2007-3754, CVE-2007-3755). Az egyik a ki és bejövő SSL forgalom során nem tájékoztat arról, ha kiszolgáló szerver adatai változtak, vagy ha megbízhatatlan kategóriába került. Ennek kihasználásával rosszindulatú felhasználók eltéríthetik a tulajdonos postafiókját, és személyes adatokhoz juthatnak. Egy másik hiányosság révén a „tel:” linkek használata során a felhasználó tudta nélkül számok tárcsázására kerülhet sor. Kiskaput találtak a Bluetooth kezelése során is, egy speciálisan megformázott Service Discovery Protocol (SDP) segítségével alkalmazásokat lehet bezárni, vagy idegen kódot futtatni a telefonban.

Mobiltelefon-készülék ROVAT TOVÁBBI HÍREI

A HONOR szállította a legtöbb okostelefonot a kínai piacra

Az IDC legújabb jelentése szerint 2024 első negyedévében a HONOR lett a vezető márka Kína okostelefonos piacán. 

2024. április 26. 09:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50