ウェブサイト

IPhone悪意のあるアプリレポートで驚かされないエキスパート

tamil sad songs 2010 jena

tamil sad songs 2010 jena
Anonim

開発者によれば、アップル社が無意識に承認した悪意のあるiPhoneアプリは、ジェイル非脱退のiPhoneでも攻撃を受ける可能性があるとセキュリティ専門家は話しています。

"iPhoneのセキュリティ799人がハッカーが電話を引き継ぐ可能性のあるSMS脆弱性を証明したCharlie Miller氏(独立系セキュリティ評価担当者)は述べています。

スイスのiPhone開発者、Nicholas Seriot氏は、過去のWeb検索の検索、GPSとWi-Fiのロケーションの保存、パスワード以外の電話で入力したすべてのもののコピーなど、SpyPhoneと呼ばれる概念実証アプリケーション(PDF)を記述しています。

[その他の情報:Windows PCからマルウェアを削除する方法]

Seriotが記述したデータは、パスワードや電子メールの直接の脅威ではありませんが、明らかに、Appleは意図的にそのようなアプリケーションをApp Storeに許可しないだろう - Appleは10%を拒否していると言っているSeriot氏によると、App Storeの査読者を騙す可能性があることを除いて、個人データを盗み出すことがあるため、「不適切」であると提出された。これは、スパイウェアの起動を遅延させたり、ペイロードを暗号化したり、実行時に状況を変えることで達成できると、Seriotは主張している。Seriot氏はセキュリティ研究者で "Mac Hacker's Handbook"の著者であり、有効です。 Appleの査読者は、アドレス帳を読んで内容をスパム発信者に送信するアプリケーションを簡単に根絶することができます。しかし、ダウンロードした後にWebサーバーからスクリプトを実行するなど、直接的な方法ではないアプリケーションを検出することは難しくなります。

Dai ZoviとMillerは、Seriotの報告書はAndroidなどのオープンプラットフォームとは異なるAppleの哲学を提起していると指摘している

Appleはデータアクセスにワンサイズのアプローチを採用しているので、ゲームをダウンロードしても、連絡先やキーパッドのエントリに技術的にアクセスできます。 Androidでは、アプリケーションをインストールするときにどのデータにアクセスするのかをユーザーに伝えますが、レビュープロセスは厳密ではありません。 Seriotの調査は、悪意のあるアプリがAppleのアプローチの下で使うことができるすべてのものをリストし、Appleの検閲だけがその中に立っていることに注意している」と述べている[

]。 「このタイプのスパイウェアのリスクが高いほど、より大きな自由を欲しいのか、あるいはAppleがこれらのアプリケーションを探していることを保証するものであることを保証することを望んでいますか?」