Hul i iPhone står åbent

Artiklen blev oprindeligt publiceret den 8/11/2011

Apps i en iPhone kan hente og køre kommandoer, som ikke er godkendt af Apple. Det hævder en sikkerhedsforsker, der vil demonstrere sårbarheden i næste uge.

Forskeren er Charlie Miller, der tidligere har fundet alvorlige sikkerhedshuller i Apples software.

Han har fundet en sårbarhed i systemet til kodesignering i iOS. Ifølge Charlie Miller kan en godkendt applikation downloade og køre kommandoer, som Apple ikke har godkendt. På den måde kan et øjensynligt uskadeligt program udvides, så det kan stjæle brugerens data.

Charlie Miller har udviklet et program, der demonstrerer sårbarheden. Han har lagt det op på App Store, hvorfra det dog siden er blevet fjernet. I næste uge præsenterer han sårbarheden på en sikkerhedskonference i Taiwan.

Apple har ikke kommenteret oplysningerne.

Links