Her er en huskeseddel, hvis du vil hacke iPhone

Her er en huskeseddel på tre ting, som hackere skal se på, hvis de vil knække en iPhone.

Computerworld News Service: Da Apple i sidste uge udgav den seneste version af virksomhedens Safari-browser, gik der kun et par timer, før hackere offentliggjorde de første bugs i beta-koden.

Hvordan skal det dog gå iPhonen? Her er hackerens huskeseddel:

1) Crash browseren

Apple har gjort det helt klart, at hvis man er en uafhængig udvikler, som vil lave applikationer til iPhonen, må man skrive web-applikationer og ikke software, der kører på selve telefonen.

Men som lanceringen af Safari 3.0 i sidste uge viste, er det ikke svært at finde fejl i web-browsere.

Hackeren Tom Ferris siger, at han har betalt en mand for at stå i kø for ham, for at være blandt de første der får en iPhone.

Han tror, at iPhonens Safari-browser kommer til at ligne 3.0-versionen.

Iphonen understøtter WiFi, og derfor forventer Tom Ferris at kunne køre software over sit lokale netværk, der kan bombardere iPhonen med data og derved få den til at gå ned.

Tom Ferris siger, at Safaris støtte til Scalable Vector Graphics sproget og formatet PDF (Portable Document Format) måske kommer til at udgøre andre muligheder for angreb.

"Jeg er klar. Jeg har allerede fundet nogle SVG bugs i OS X," siger Tom Ferris.

2) Find en fejl-finder

Fordi virksomheden udelukkende vil have, at applikationer, som ikke stammer fra Apple, skal køre gennem browseren, har den slet ikke udgivet fejlfindings- og udviklingsredskaber til den nye telefon.

Fra et sikkerhedsperspektiv er det nok en god nyhed for iPhone-brugere, for uden noget fejlfindingssoftware, der kan fortælle hackerne, hvad der i virkeligheden foregår i computerens hukommelse, bliver det meget svært for hackere at udvikle ondsindet software, der kan køre på platformen.

De fleste iPhone-bugs kommer altså ikke til at kunne gøre andet at crashe browseren.

Selvom sofistikerede hackere sandsynligvis godt kan udvikle software til fejlfinding til iPhonen, vil det tage dem meget lang tid, siger Marc Maiffret, der er teknisk direktør for eEye Digital Security.

3) Se på iPhonens netværksteknologi

David Maynor, der er teknisk direktør for Errata Security, har skabt overskrifter – og fjender i Mac-miljøet – ved at hævde, at han har fundet en trådløs bug, der påvirker Macintosh.

Han siger, at iPhonens trådløse stak er en af de første ting, han skal have kigget på, når han får sin iPhone.

"Jeg har endnu ikke set en driver, der ikke havde bugs,” siger han.

Men David Maynor er også interesseret i, hvordan iPhonen bruger Bluetooth, som hidtil har været en almindelig kilde til sikkerhedsproblemer i andet udstyr.

Fordi det er første gang, Apple har udviklet sin egen telefon, virker det oplagt, at der er nogle fødselsfejl i enheden.

Oversat af Ditte Thøgersen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Send dine legacysystemer på pension og invitér standardløsninger indenfor

Legacysystemer er rygraden i mange organisationers it-infrastruktur, men før eller siden er det tid til at sige farvel og skifte til en eller flere standardløsninger. Vi udforsker scenarier og muligheder, der gør det muligt at rykke videre. Hvad er businesscasen? Hvilke krav stiller skiftet til din forretning og jeres processer? Hvordan

08. oktober 2024 | Læs mere


Dynamics 365 & Business Central - AI og branchemoduler

Udforsk, hvordan du kommer godt i gang med Business Central, får hjælp til at tilpasse platformen til dine behov og får mest ud af din ERP-løsning med begrænsede ressourcer.

23. oktober 2024 | Læs mere


Årets CISO 2024

Vær med når Computerworld, Dansk Erhverv og Rådet for Digital Sikkerhed tager temperaturen på trusselslandskabet lige nu, og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

24. oktober 2024 | Læs mere