Pomme blocs hacker qui exposés trou de sécurité sérieux dans l'App Store

Print E-mail
Technologie - Général
Tuesday, 08 November 2011 02:01

Un jour, Charlie Miller prévu et placé sur l'App Store une application apparemment innocent, une mesure minutieuse de contourner processus d'examen d'Apple en son sein tout en apportant de télécharger et d'exécuter du code pour la première fois, les commandes à la volonté de la serveur d'un attaquant. L'application a été nommé Instastock et il est arrivé que dans les heures qui a été retiré de l'App Store et son créateur a été bloqué (peut-être à vie) du programme développeur d'IOS.

Instanstock, qui sera présenté la semaine prochaine à Taïwan pendant la Syscan 2011, comportait les éléments suivants:

avoir un programme dans l'App Store que Angry Birds qui peut exécuter du code sur votre téléphone que Apple n'a jamais eu l'occasion d'examiner.

Cette vidéo montre ce qui précède:

Miller est un hacker d'experts des appareils Apple. Mais pas un Hacker est un chercheur reconnu, un ancien membre de la NSA (National Security Agency) des États-Unis. UU. et être verrouillé de cette manière est une erreur, ne pas les contrats ou les principes directeurs de l'App Store probablement bien revus par des avocats, mais que la société qui lui a donné le traitement que Miller ne peut pas distinguer la «recherche La sécurité informatique "d'une véritable attaque contre elle et ses utilisateurs. Je pense que Apple avait une attaque terroriste.

Cela a été la réaction des hackers sur Twitter quelques minutes:

J'ai d'abord donner un accès des chercheurs aux programmes de développement (bien que j'ai payé pour le mien), afin qu'ils me prendre ... pour faire des recherches. Colère.

Historiquement parlant, Android portait une grande partie des problèmes de sécurité dans OS mobile, et non pas en raison de problèmes techniques, mais par le processus d'examen plus laxiste des demandes par rapport à IOS. "Android a été comme le Far West», a déclaré Miller, et

trou de sécurité qui réduit essentiellement la sécurité de l'IOS à Android.

Examen en Forbes que l'entreprise n'a fait aucune déclaration officielle.




Font