6 Απριλίου 2013

Apple: Εντοπίστηκε ευπάθεια στο iMessage!

Η εφαρμογή της Apple, iMessage, η οποία κυκλοφορεί εδώ και περίπου ενάμισι χρόνο, βρέθηκε να είναι ευπαθής σε μια επίθεση που χρησιμοποιεί έναν καταιγισμό μηνυμάτων, ή μηνύματα με πολλούς χαρακτήρες, γεγονός που προκαλεί δυσλειτουργία.

Σύμφωνα με μια έκθεση από το The Next Web, μια μικρή ομάδα από προγραμματιστές έχουν γίνει στόχος της επίθεσης και λαμβάνουν χιλιάδες μηνύματα.

Σύμφωνα με την The Next Web, η πηγή της επίθεσης φαίνεται να είναι κάποιος που συμμετέχει σε πειρατικά λογισμικά iOS, που θα μπορούσε να έχε πάρει κάποιες βασικές πληροφορίες, οι οποίες απαιτούνται για να σταλεί σε έναν άλλο χρήστη ένα μήνυμα μέσω της υπηρεσίας της Apple.

Το ίδιο άτομο (ή ομάδα ατόμων) λέγεται επίσης ότι χρησιμοποιεί  λογαριασμούς e-mail «μιας χρήσης», γεγονός που καθιστά δύσκολο τον εντοπισμό του ή την αποτροπή μελλοντικών επιθέσεων.

Το iMessage είναι η ιδιόκτητη πλατφόρμα ανταλλαγής μηνυμάτων της Apple που χρησιμοποιείται σε συσκευές iOS, καθώς και σε Mac, αντικαθιστώντας την ανάγκη για χρήση μνημάτων κειμένου στο πρώτο.

Το χαρακτηριστικό προστέθηκε στο iOS 5, και σε στο Mac OS X στην έκδοση 10.8 Lion Mountain μέσα από την εφαρμογή μηνυμάτων. Η Apple δήλωσε τον Ιανουάριο ότι οι χρήστες έστελναν περισσότερο από 2 δισεκατομμύρια μηνύματα σχετικά με τις υπηρεσίες, κάθε μέρα.

Το exploit, το οποίο η The Next Web υποστηρίζει ότι μπορεί να ρυθμιστεί με τη χρήση AppleScript, έρχεται μετά από ένα σφάλμα που βρέθηκε στο εργαλείο επαναφοράς κωδικού πρόσβασης της Apple, στα τέλη της περασμένης εβδομάδας. Η Apple απενεργοποίησε την υπηρεσία για αρκετές ώρες πριν από την επιδιόρθωση.

[ Via ]