Apple lukker SMS-hul i iPhone

Artiklen blev oprindeligt publiceret den 4/8/2009

Apple har lukket et sikkerhedshul, der lader en angriber overtage en iPhone ved at sende en SMS til den.

Sårbarheden blev demonstreret af sikkerhedsforskerne Charlie Miller og Collin Mulliner ved Black Hat-sikkerhedskonferencen i Las Vegas i sidste uge. De viste, hvordan de kunne udnytte en hukommelsesfejl til at afvikle programkode på en iPhone.

Ifølge Eric Everson fra sikkerhedsfirmaet MyMobiSafe skal der sendes 512 SMS'er til en telefon for at udføre angrebet. Hvis blot en af dem slettes, før alle er nået frem, mislykkes angrebet, skriver avisen San Francisco Chronicle.

Apple har udsendt iPhone OS 3.0.1, der lukker sikkerhedshullet.

Links