Σύμφωνα με όσα έγραψε στο blog του ο pod2g, ένας από τους jailbreak hackers, ο τρόπος που χειρίζεται τα SMS το iOS το αφήνει ευάλωτο σε επιθέσεις phishing.
Το security flaw που υπάρχει και στην τελευταία beta του iOS 6, προέρχεται από τον ανασφαλή τρόπο χειρισμού του header του SMS, με το iPhone να εμφανίζει μόνο τον αριθμό απάντησης στο μήνυμα (reply to) και όχι τον αρχικό αριθμό αποστολής, και πρωτοεμφανίστηκε από την πρώτη έκδοση του iOS με υποστήριξη SMS.
Σύμφωνα με τα λόγια του pod2g.
-pirates could send a message that seems to come from the bank of the receiver asking for some private information, or inviting them to go to a dedicated Web site. [phishing]
- one could send a spoofed message to your device and use it as a false evidence.
- anything you can imagine that could be utilized to manipulate people, letting them trust somebody or some organization texted them.
Η Apple δεν έχει σχολιάσει ακόμα το θέμα.
[ Via ]
Κενό του iOS επιτρέπει επιθέσεις phishing!
Related Posts:
Η νέα αναβάθμιση του WordPress διορθώνει προβλήματα ασφάλειας Οι προγραμματιστές του WordPress ανακοίνωσαν την κυκλοφορία μιας αναβάθμισης για το δημοφιλές λογισμικό ανοικτού κώδικα. Το WordPress 3.5.1 … Read More
Καμπάνα στην Sony για την παραβίαση του PSN Πρόστιμο ύψους £250 χιλιάδων επιβλήθηκε στην Sony Computer Entertainment Europe από το ICU (Information Commissioner's Office) στο Ηνωμένο Βασίλειο… Read More
Kim Dotcom: Προσφέρει 10 χιλιάδες ευρώ σε όποιων χακάρει το site του! Ώντας σίγουρος για το σύστημα ασφαλείας της νέας υπηρεσίας του, ο Kim Dotcom ανακοίνωσε ότι διατίθεται να πληρώσει το ποσό των €10.000 σε όποιον κα… Read More
Σε χέρια τρίτων στοιχεία 250 χιλιάδων χρηστών του Twitter! Περίπου 250.000 χρήστες του Twitter έπεσαν θύματα χάκερ παραδέχτηκε ο διευθυντής ασφάλειας του δικτύου, ο οποίος μάλιστα συνέδεσε το συμβάν με τις … Read More
Κινέζοι hackers κάνουν επίθεση σε αμερικανικά ΜΜΕ! Μια μόλις μέρα μετά την επίθεση στους New York Times από Κινέζους hackers, η Wall Street Journal ανακοίνωσε ότι χτύπησαν και τη δική της ιστοσελίδα… Read More