Webbplatser

Experter inte förvånade över iPhone skadlig apprapport

What's on my iPhone 12 | Productivity HACKS!

What's on my iPhone 12 | Productivity HACKS!
Anonim

Ondskaliga iPhone-appar som Apple utan tillstånd godkänner kan angripa även icke-jailbroken iPhones, enligt en utvecklare, men säkerhetsexperter säger att det här inte är jordförstörande nyheter.

"Om du förstår hur säkerheten för iPhone fungerar, jag tycker inte att det här är en överraskning, säger Charlie Miller, en analytiker hos oberoende säkerhetsutvärderare som i juli visade en sms-sårbarhet som skulle kunna låta hackare ta över telefonen.

Nicholas Seriot, en schweizisk iPhoneutvecklare, beskrivs en proof-of-concept-app (PDF) som heter SpyPhone, som kan gräva upp och ändra kontakter, hitta tidigare webbsökningar, lagra GPS- och Wi-Fi-platser och kopiera allt du någonsin har skrivit i telefonen förutom lösenord. (Nej, det går inte att ladda ner det från App Store.)

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Datan Seriot beskriver är inte ett direkt hot mot dina lösenord eller e- e-post, men det kan vara av intresse för marknadsförare, spammare, tjuvar, konkurrenter och brottsbekämpande tjänstemän, säger han.

Självklart skulle Apple aldrig medvetet tillåta en sådan ansökan i App Store - Apple har sagt att den avvisar 10 procent av anmärkningar för att vara "olämpligt", i vissa fall eftersom de försöker stjäla personuppgifter - förutom att Seriot säger att det är möjligt att lura App Store-granskare. Detta kan uppnås genom att fördröja spionprogramaktivering, kryptera nyttolast eller byta saker runt vid körning, serotiska krav.

Dino Dai Zovi, en säkerhetsforskare och författare till "Mac Hackers Handbook", sade i en intervju att bekymren Seriot höjde är giltiga. Apples granskare kan enkelt riva ut program som säger att läsa en adressbok och skicka innehållet till spammare. Men det är svårare att upptäcka en applikation vars metoder är mindre direkta, till exempel genom att utföra ett skript från en webbserver efter nedladdning. Dessutom är App Store-granskare bara mänskliga, och de är under press för att godkänna fler appar än någon annan plattform.

Både Dai Zovi och Miller noterade att Seriots rapport ger upp en Apple-filosofi som skiljer sig från öppna plattformar som Android.

Apple har ett tillvägagångssätt i alla storlekar för datatillgång, så om jag laddar ner ett spel kan den fortfarande få teknisk tillgång till mina kontakter och knappsatsen. På Android får användarna veta vilka data som är tillgängliga när de installerar en applikation, men granskningsprocessen är inte så strikt. Seriot undersöker i huvudsak alla saker som en skadlig app kan använda under Apples tillvägagångssätt, och noterar att endast Apples censorer står i vägen.

"Det är väldigt upp till användarna att bestämma vilken erfarenhet de vill ha", sa Dai Zovi. "Vill de ha större frihet med större risk för denna typ av spionprogram, eller vill de ha försäkringar - om än ofullkomna försäkringar - som Apple lämnat över dessa applikationer?"