IPhone lækker data

Artiklen blev oprindeligt publiceret den 1/6/2010

Selvom data på en iPhone er beskyttet med kryptering, kan uvedkommende hente data ud fra den uden at kende pinkoden.

Det har sikkerhedsforsker Bernd Marienfeldt opdaget. Han har tilsluttet en iPhone til en pc, der kører Linux. Da han tændte for telefonen, kunne han fra pc'en få adgang til flere filer og mapper på telefonen, selvom den ikke havde kommunikeret med pc'en før.

Ifølge hans blog har Apple kunnet genskabe problemet. Teknikerne hos Apple mener, der kan være tale om en sårbarhed af typen "race condition," hvor flere funktioner kappes om at få adgang til den samme ressource.

Forskere fra Heise Security har formået at udnytte sårbarheden via en pc med Windows. Her var det muligt ved hjælp af iTunes at hente alle data ud fra iPhonen, selvom den ikke kendte pc'en på forhånd.

Links