Amino Ekspertblog

Ekspertblogger på Amino om IT sikkerhed & Business IT Continuity

Iphone hacked på 20 sekunder.

Skrevet af:
25. marts 2010 | 2.602 Visninger| 6 kommentarer
Hvor mange stjerner giver du?:

Amino Ekspertblog

John Nielsen fra Nielco IT

Ekspertblogger på Amino om IT sikkerhed & Business IT Continuity

Hvem sagde, at Apples populære iPhone ikke er usikker?

I forbindelse med CanSecWest security konferencen i Vancouver den 24. marts, blev Pwn2Own konkurrencen også afviklet .

Det er blandt andet en konkurrence om at bryde sikkerheden på flere forskellige smartphones, herunder Apples iPhone.

Den konkurrence kastede to sikkerhedseksperter, Vincenzo Iozzo og Ralf Philipp Weinmann, sig over,
De to europæiske forskere og sikkerhedseksperter, brød ind i en fuldt opdaterede iPhone og kaprede hele SMS-databasen, herunder tekst-beskeder, der allerede var blevet slettet.

Aaron Portnoy, en sikkerhedsekspert ved "TippingPoint Zero Day Initiative" (selskabet som sponserer Pwn2Own), kaldte angrebet "meget imponerende".
"Det var en virkelig og reel svaghed på en meget populær enhed, som blev udnyttet. De udlæste hele SMS-databasen på omkring 20 sekunder. Det var som at se en hjemmeside blev åbnet."

Det lykkedes dem at finde og udnytte en fejl i telefonens browser, der gør det muligt at hacke telefonen og overføre alle de SMS-beskeder der var gemt i iPhonen.
Weinmann forklarede, at det var lykkedes at få adgang til systemet via den indbyggede bruger kaldet "mobile", som har nok rettigheder til at kunne udlæse sms'erne.
Ud over SMS, kan "mobile" brugeren også bruges til at overføre alle andre oplysninger fra iPhonen, som f.eks kontaktperson lister, e-mails, billeder og sange fra iTunes.

Hackerne vil ikke sige nøjagtigt, hvordan de gjorde - hvilket i øvrigt er helt på linie med hacker konkurrencens regler.
Detaljeret viden vedrørende sårbarheder tilfalder konkurrencen's sponsor, Tipping Point Zero Day Initiative, som vil aflevere en fyldig rapport til Apple, og kun frigive detaljer, når en rettelse til lukke sikkerhedshullet er blevet frigivet.

Iozzo og Weinmann vandt tilsammen 15.000 dollars, og fik lov at beholde iPhonen.

Dbh. John Nielsen

IT Specialist • Antivirus • IT Sikkerhed • Installation • IT Support • Rådgivning


Amino Ekspert Blog • Twitter • Facebook • LinkedIn • Gode bageopskrifter

Læs også


Kommentarer

Drømmespirer  den 25-03-2010 kl. 16:33

Tak for et indsigt givende indlæg!

De bedste tanker Mai Smidt

Er kommentaren brugbar? 0 0
Janno Damgaard Lassen  den 29-03-2010 kl. 11:59

Hej John

Meget interessant at det kunne lade sig gøre, for iphone'n er efterhånden meget udbredt, og hvis den kan hackes så let kunne det være vand på den mølle der snakker om at man skal bruge apple produkter fordi de er sikrere.

Alene udbredelsesgraden af apple de senere år, begynder at gøre det attraktivt for hackere også at arbejde i den retning.

Interessant og lidt faretruende udvikling der kunne komme på det område.

Er kommentaren brugbar? 0 0
John Nielsen  den 30-03-2010 kl. 18:35

Hej Mai og Janno,

Tak for jeres indlæg.

Det er netop iPhone'ens voldsomt stigende popularitet, som gør den til et mere og mere tydeligt og attraktivt mål for hackere.

Desværre vil mange iPhone brugere have et temmelig virkelighedsfjernt og argumentresistent forhold til sikkerhed på deres elskede gadget.

De fleste eksperter i IT sikkerhedsbranchen er overbeviste om, at de mange Mac- og iPhone-brugere i den kommende tid vil få sig nogle slemme overraskelser i forhold til hacking, malware og virus.

Er kommentaren brugbar? 0 0
Frank Aalestrup  den 23-11-2010 kl. 16:38

Ja jeg fik mig en gevaldig overraskelse, da det firma jeg arbejder i sagde at iPhone ikke bliver godkendt til firmabrug på grund af store sikkerhedshuller? Jeg har som iPhone bruger slet ikke set at der skulle være så store problemer med sikkerhedden og slet ikke at Iphone skulle være den dårligste mobil mht sikkerhed.

Findes der en smartphone, som ikke kan hackes?

Er kommentaren brugbar? 0 0
John Nielsen  den 23-11-2010 kl. 16:51

@Frank Aalestrup:

Nej, der er i realiten ingen smartphones, som ikke kan hackes.

Men der er producenter og virksomheder, der tager IT sikkerheden nok alvorligt til at forholde sig til den kendsgerning.

Til alle de gængse typer smartphones findes der brugbart antivirus. Det gælder både iPhones og mobiltelefonerne, som er baseret på Windows Mobile, Symbian og Android.

Hvis man tager hånd om de sikkerhedsricisi, der er i forbindelse med smartphones, ser jeg ingen teknisk grund til at iPhones ikke skulle kunne benyttes på virksomheders netværk. Men det kræver naturligvis, at man aktivt gør noget for IT sikkerheden, og at man som virksomhed accepterer den arbejdsbyrde, som følger med at holde iPhones sikre nok i det "blandede netværksmiljø".

Mange virksomheder ønsker ikke at skulle dække sig ind på endnu en front, hvorfor de vælger at blokere for brugen af iPhones i deres miljø.

Dbh.

John Nielsen

Er kommentaren brugbar? 0 0
Søren Christensen  den 23-11-2010 kl. 17:21

Tak for et godt indlæg. Jeg vil sige, at det første man skal gøre, når man får en ny telefon er, at installere antivirus og lige meget hvorfor en mobil man har. Først var det computeren vi skulle beskytte, nu er det også mobiltelefonen.

Er kommentaren brugbar? 0 0
 

Tilføj en kommentar

 
Husk Mig

Få besked når der kommenteres (Log ind for at få tilsendt mail)
 

Om denne blog


Få besked når John skriver



John på Twitter

Hvis du vil have besked når John og ligesindede bloggere har lavet et nyt indlæg, så klik her:


Seneste kommentarer