Найдена дыра в программном обеспечении iPhone
Согласно проведенному специалистами Independent Security Evaluators исследованию, выявленная брешь теоретически позволяет злоумышленникам захватить полный контроль над телефоном iPhone. Какие-либо подробности о дыре из соображений безопасности не разглашаются. Известно лишь, что для организации нападения необходимо вынудить владельца мобильника просмотреть при помощи встроенного в iPhone браузера Safari сформированную специальным образом веб-страницу. Сотрудники Independent Security Evaluators разработали пример вредоносного кода, посредством которого можно получить несанкционированный доступ к хранящимся в памяти iPhone пользовательским данным, в частности, адресной книге, истории звонков и голосовой почте. Однако теоретически может быть создан код, отправляющий злоумышленникам пользовательские пароли или отсылающий короткие сообщения на определенные номера.
Нужно отметить, что это не первая брешь, выявлена в ПО мобильника Apple. Так, ранее специалисты по вопросам компьютерной безопасности уже предупреждали, что особенности работы отдельных приложений мобильника iPhone могут использоваться злоумышленниками с целью проведения фишинг-атак или совершения звонков без разрешения владельца аппарата.
www.securitylab.ru