Her er en huskeseddel, hvis du vil hacke iPhone

Her er en huskeseddel på tre ting, som hackere skal se på, hvis de vil knække en iPhone.

Computerworld News Service: Da Apple i sidste uge udgav den seneste version af virksomhedens Safari-browser, gik der kun et par timer, før hackere offentliggjorde de første bugs i beta-koden.

Hvordan skal det dog gå iPhonen? Her er hackerens huskeseddel:

1) Crash browseren

Apple har gjort det helt klart, at hvis man er en uafhængig udvikler, som vil lave applikationer til iPhonen, må man skrive web-applikationer og ikke software, der kører på selve telefonen.

Men som lanceringen af Safari 3.0 i sidste uge viste, er det ikke svært at finde fejl i web-browsere.

Hackeren Tom Ferris siger, at han har betalt en mand for at stå i kø for ham, for at være blandt de første der får en iPhone.

Han tror, at iPhonens Safari-browser kommer til at ligne 3.0-versionen.

Iphonen understøtter WiFi, og derfor forventer Tom Ferris at kunne køre software over sit lokale netværk, der kan bombardere iPhonen med data og derved få den til at gå ned.

Tom Ferris siger, at Safaris støtte til Scalable Vector Graphics sproget og formatet PDF (Portable Document Format) måske kommer til at udgøre andre muligheder for angreb.

"Jeg er klar. Jeg har allerede fundet nogle SVG bugs i OS X," siger Tom Ferris.

2) Find en fejl-finder

Fordi virksomheden udelukkende vil have, at applikationer, som ikke stammer fra Apple, skal køre gennem browseren, har den slet ikke udgivet fejlfindings- og udviklingsredskaber til den nye telefon.

Fra et sikkerhedsperspektiv er det nok en god nyhed for iPhone-brugere, for uden noget fejlfindingssoftware, der kan fortælle hackerne, hvad der i virkeligheden foregår i computerens hukommelse, bliver det meget svært for hackere at udvikle ondsindet software, der kan køre på platformen.

De fleste iPhone-bugs kommer altså ikke til at kunne gøre andet at crashe browseren.

Selvom sofistikerede hackere sandsynligvis godt kan udvikle software til fejlfinding til iPhonen, vil det tage dem meget lang tid, siger Marc Maiffret, der er teknisk direktør for eEye Digital Security.

3) Se på iPhonens netværksteknologi

David Maynor, der er teknisk direktør for Errata Security, har skabt overskrifter – og fjender i Mac-miljøet – ved at hævde, at han har fundet en trådløs bug, der påvirker Macintosh.

Han siger, at iPhonens trådløse stak er en af de første ting, han skal have kigget på, når han får sin iPhone.

"Jeg har endnu ikke set en driver, der ikke havde bugs,” siger han.

Men David Maynor er også interesseret i, hvordan iPhonen bruger Bluetooth, som hidtil har været en almindelig kilde til sikkerhedsproblemer i andet udstyr.

Fordi det er første gang, Apple har udviklet sin egen telefon, virker det oplagt, at der er nogle fødselsfejl i enheden.

Oversat af Ditte Thøgersen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere