Apple iOS má obří bezpečnostní chybu. Dovolí obejít i ukrást hesla

Apple iOS má obří bezpečnostní chybu. Dovolí obejít i ukrást hesla

Tým z univerzit v Indianě, Pekingu a Georgii zveřejnil práci, která popisuje masivní bezpečnostní chybu v operačních systémech Applu – jedná se jak o mobilní iOS, tak o počítačový Mac OS X.

Klepněte pro větší obrázek
Ilustrace WallpapersDB

Výzkumníci postupovali tak, že vytvořili nenápadně se tvářící aplikaci, která obsahovala malware. Škodlivá část kódu byla tak dobře schovaná, že prošla kontrolou Applu a dostala se do běžné nabídky App Storu. Po nainstalování malware využívá způsob, jakým spolu v rámci systému komunikují jednotlivé aplikace. Umožňuje nejen obcházet hesla, ale také je získat. Může jít o hesla k iCloud, mailovým účtům a dalším službám včetně bankovnictví. Malware se dostane i k dalším datům, které mají být striktně utajená.

Klepněte pro větší obrázek
Tým zkoušel svůj postup na řadě nejpoužívanějších aplikací z Apple App Storu a napadnout se povedlo 89 % z nich. Byly mezi nimi také aplikace 1Password a Google Chrome, které schraňují hesla k dalším službám. Schéma útoku se týká aplikace Evernote.

Vedoucí týmu Luyi Xing řekl, že chybu objevili a experiment provedli před mnoha měsíci a veškeré informace předali Applu. Protože se jedná o problém s hloubkovou strukturou systémů, vzal si Apple šest měsíců na vyřešení. Půl roku je pryč (mimochodem mezitím vzniká iOS 9), chyba přetrvává, a tak se výzkumníci rozhodli chybu zveřejnit.

Témata článku: Apple, Mobilní aplikace, Bezpečnost, iOS

157 komentářů

Nejnovější komentáře

  • sedmej 18. 6. 2015 19:34:31
    na jedné straně teď nechápu, proč tu někdo Apple omlouvá. kdyby tohle...
  • martan23 18. 6. 2015 18:57:59
    Super tady je reálně ohroženo tak pár troubů co si stáhnou nějakou přímo...
  • xswq 18. 6. 2015 16:49:43
    A už zase. Že by si pisálci místo pauzy na cígo přečetli tu zprávu, to ne....
Určitě si přečtěte

KnowRoaming: Jak si nalepit neomezený zahraniční internet na stávající SIM kartu

KnowRoaming: Jak si nalepit neomezený zahraniční internet na stávající SIM kartu

** Vyzkoušeli jsme alternativního poskytovatele roamingu z Kanady ** Na stávající SIM jsme nalepili KnowRoaming SIM kartu ** Jaké jsou výhody a nevýhody celého řešení?

21.  5.  2017 | Chroust Martin | 9

Ransomware útočil a připomněl, že máme používat selský rozum

Ransomware útočil a připomněl, že máme používat selský rozum

** Česku se spíše vyhnul ** Ve světě ale napáchal velké škody ** Nejlepší obranou je přitom přirozená ostražitost na webu

20.  5.  2017 | Polesný David, Čížek Jakub | 7

Android bude bezpečnější, stabilnější a úspornější. Věříte tomu?

Android bude bezpečnější, stabilnější a úspornější. Věříte tomu?

** Google cpe umělou inteligenci do dalších a dalších služeb ** Také Android se vyvíjí, i když to nebude tolik vidět ** Pokračují i velké plány s virtuální realitou

20.  5.  2017 | Kůžel Filip, Láska Jan | 38

I/O 2017: Google předvedl novinky v Androidu O

I/O 2017: Google předvedl novinky v Androidu O

** Google stále ještě neodhalil finální označení Androidu O ** Ukázal však alespoň některé novinky, na které se můžeme těšit ** Důraz je kladen i na zařízení, které mají 1GB RAM a méně

17.  5.  2017 | Chroust Martin | 11