iPhoneのブラウザに脆弱性、ページを開いただけで SMSやメールを漏洩
1 :
名無しさん@お腹いっぱい。:
セキュリティカンファレンス CanSecWest の恒例企画 PWN2OWNで、iPhone のSafari ブラウザにSMSなど
個人情報データへのアクセスを許す脆弱性があることが発表されました。発見者は ルクセンブルク大の
ポスドク研究者 Ralf-Philipp Weinmann 氏、セキュリティ企業 Zynamics所属の研究者 Vincenzo Iozzo 氏。
PWN2OWNはセキュリティ企業 TippingPoint が主催する侵入コンテストで、各デスクトップOSでの
ウェブブラウザや携帯電話を対象に、まだ知られていない脆弱性を利用したファイル取得やリモートからの
コード実行などハックを競うもの。
Weinmann ・ Iozzo 両氏は exploit コードを埋め込んだページを Safariブラウザから開くだけで、
約20秒でiPhoneのSMSデータベース(送信・受信・削除済みメッセージ)をサーバ側にアップロードする手法を
実演し賞金を獲得しました。実演されたコードではSMSデータベースを盗んだあとブラウザがクラッシュしていますが、
原理的にはブラウザを開いたままでユーザーから気付かれることなく、SMSに留まらずメールや電話帳、
写真ファイル、iTunesメディアファイルなどを盗み取ることが可能とされています。
http://japanese.engadget.com/2010/03/25/iphone-sms/
JBしなければ安全
appleとかadobeってのは脆弱性の別名だからな
4 :
名無しさん@お腹いっぱい。:2010/03/26(金) 01:03:23 ID:kqH8Z74F
進めマルエツドザだw
こういうコンテストでは、安全と言い張っているMacもあっさりやられる。
>ユーザー"mobile"の権限内で任意のコードを実行できる
root権限を奪われたわけではないのでOSをどうこうはできない(感染はできない)けど
mobileの権限でたいていの情報は読めてしまう
>原理的にはブラウザを開いたままでユーザーから気付かれることなく
Safariはバックグラウンドでも動いてしまうが「原理的には」なので実際に可能かどうかは
まだ実証されていない
脱獄してパスワードを変えていないiPhoneはWindows並の脆弱さになるのでヤバい
脆弱性じゃありません
わざとです
惰弱性とか言ってる奴がいてな。
>>9 つまりiphone使ってる奴が情弱ってことだろ?
日本語に弱い方ですか?
たかちゃん、ちゃんと立てろよw
薄弱精
iPhoneの脆弱性は異常。電話とは思えない。
弱すぎ
脆弱ってレベルじゃねえぞ
18 :
名無しさん@お腹いっぱい。:2010/04/14(水) 14:29:16 ID:rGh5PvB7
弱すぎる:
汚いApple
弱すぎ
Windowsは確かに弱いなw
25 :
名無しさん@お腹いっぱい。:2010/05/02(日) 14:19:23 ID:00UbiSgE
>>1 >ポスドク研究者 Ralf-Philipp Weinmann 氏
ラルフ君、こんなことしているから定職につけないんだぞ!
26 :
名無しさん@お腹いっぱい。:2010/05/02(日) 22:25:04 ID:EJC7vumQ
これ大事件だろ
>>25 海外のポスドク事情がわかってないな。
たぶん来年は年収1000万円だよ。
脆弱性っていままできじゃくせいって読んでた
他人に厳しく自分に甘い企業ですから
マイクロソフトのようだw
>Safariブラウザから開くだけで、
>約20秒でiPhoneのSMSデータベース(送信・受信・削除済みメッセージ)をサーバ側にアップロードする手法を
>実演
ゴミ以下
mac自体が欠陥だらけなんだろ
それがアップルのSpilitだから
test
35 :
名無しさん@お腹いっぱい。:2010/05/18(火) 13:01:45 ID:zENGBIgq
>>32 Macはハッカーに興味を持たれなかったから安全だった
でもiPhoneは注目集めているから(ry
36 :
名無しさん@お腹いっぱい。:2010/06/22(火) 23:18:05 ID:sjvqB5CM
ハックしなくても、情報漏洩するしね。
それってWindows7の事ですね。わかります。
38 :
名無しさん@お腹いっぱい。:2010/06/23(水) 09:10:10 ID:fFlYziaR
いや、この記事で問題となっているのはiPhomeだよ、
たった一つの脆弱性に喚起するドザ信者たちwww
自分たちのブラウザのそれに比べたことあるの?