Websites

Experten nicht durch iPhone Bösartigen App-Bericht

Anarchie in der Praxis | Freiheit der Zukunft | Hörbuch | Stefan Molyneux

Anarchie in der Praxis | Freiheit der Zukunft | Hörbuch | Stefan Molyneux
Anonim

Böswillige iPhone-Apps, die Apple unwissentlich genehmigt, könnten nach Angaben eines Entwicklers sogar nicht-jailbroken iPhones angreifen, aber Sicherheitsexperten sagen, dass dies keine weltbewegenden Nachrichten sind.

"Wenn Sie die Art und Weise der Sicherheit des iPhone verstehen Ich denke, das ist keine Überraschung ", sagte Charlie Miller, Analyst bei Independent Security Evaluators, der im Juli eine SMS-Schwachstelle vorführte, die Hacker das Telefonieren überlassen konnte.

Nicholas Seriot, ein Schweizer iPhone-Entwickler, beschrieb eine Proof-of-Concept-App (PDF) namens SpyPhone, die in der Lage ist, Kontakte zu graben und zu verändern, Web-Suchen zu finden, GPS- und Wi-Fi-Standorte zu speichern und alles, was Sie bisher mit Ausnahme von Passwörtern eingegeben haben, zu kopieren. (Nein, Sie können es nicht aus dem App Store herunterladen.)

[Lesen Sie weiter: So entfernen Sie Malware von Ihrem Windows-PC]

Die von Seriot beschriebenen Daten sind keine direkte Bedrohung für Ihre Passwörter oder E-Mails. "

" Offensichtlich würde Apple niemals eine solche Anwendung absichtlich in seinen App Store zulassen - Apple hat gesagt, dass es 10 Prozent ablehnt von Einreichungen für "unangemessen", in einigen Fällen, weil sie versuchen, persönliche Daten zu stehlen - außer Seriot sagt, es ist möglich, App-Store-Rezensenten auszutricksen. Dies könnte erreicht werden, indem die Aktivierung von Spyware verzögert, Nutzlasten verschlüsselt oder zur Laufzeit verändert werden, behauptet Seriot.

Dino Dai Zovi, ein Sicherheitsforscher und Autor von "The Mac Hacker's Handbook", sagte in einem Interview, dass die Sorgen Seriot erhoben sind gültig. Apples Prüfer können Anwendungen, die beispielsweise ein Adressbuch lesen und den Inhalt an Spammer senden, einfach aus dem System entfernen. Es ist jedoch schwieriger, eine Anwendung zu erkennen, deren Methoden weniger direkt sind, zum Beispiel durch Ausführen eines Skripts von einem Webserver nach dem Herunterladen. Außerdem sind App Store-Rezensenten nur Menschen und sie stehen unter dem Druck, mehr Apps als jede andere Plattform zu genehmigen.

Sowohl Dai Zovi als auch Miller stellten fest, dass Seriots Bericht eine Apple-Philosophie hervorbringt, die sich von offenen Plattformen wie Android unterscheidet

Apple hat eine einheitliche Lösung für den Datenzugriff. Wenn ich also ein Spiel herunterlade, kann es immer noch technisch auf meine Kontakte und den Tastatureintrag zugreifen. Auf Android-Geräten erfahren Benutzer, auf welche Daten bei der Installation einer Anwendung zugegriffen wird. Der Überprüfungsprozess ist jedoch nicht so streng. Seriots Forschung listet im Wesentlichen alle Dinge auf, die eine bösartige App nach Apples Herangehensweise verwenden könnte, und stellt fest, dass nur Zensoren von Apple im Weg stehen.

"Es liegt in erster Linie an den Benutzern, zu entscheiden, welche Erfahrung sie wollen", sagte Dai Zovi. "Wollen sie die größere Freiheit mit dem größeren Risiko dieser Art von Spyware, oder wollen sie die Zusicherungen - wenn auch unvollkommene Zusicherungen - von Apple zur Verfügung gestellt werden, die über diese Anwendungen schauen?"