Sikkerhedshuller i gamle iPhones står åbne

Artiklen blev oprindeligt publiceret den 11/3/2011

Apple har udsendt sikkerhedsrettelser til styresystemet i iPhone, iPod og iPad. Men såfremt sikkerhedshullerne også findes i ældre iPhones og iPods, er de ubeskyttede mod angreb på dem.

Sikkerhedsrettelserne indgår i iOS 4.3, som er seneste version af styresystemet.

Ifølge sikkerhedsfirmaet Sophos er det kun kompatibelt med iPhone 3GS og senere udgaver, iPod touch tredje generation, samt iPad. Hvis man har en ældre iPhone eller iPod, kan man ikke installere den nye version. Dermed løber man risikoen for at blive ramt af angreb, der udnytter de sårbarheder, som nu er offentliggjort.

Mange af sårbarhederne giver angribere mulighed for at afvikle programkode. En stor del af dem er de samme fejl i WebKit, som netop er blevet rettet i Safari.

Blandt nyhederne i iOS 4.3 er ASLR (Address Space Layout Randomization), der er en metode til at gøre det sværere at udnytte sårbarheder.

Anbefaling
Brugere af iPhone, iPod eller iPad bør opdatere til iOS 4.3.

Links