Odkryta przez Charliego Millera podatność w module SMS iPhone’a pozwala intruzowi na uruchomienie w telefonie nieautoryzowanego kodu na prawach administratora.

Atak umożliwia między innymi monitorowanie pozycji telefonu poprzez wykorzystanie wbudowanego modułu GPS oraz podsłuchiwanie jego właściciela poprzez zdalne włączenie mikrofonu. Zaatakowany telefon może również stać się częścią botnetu. Do wykorzystania ataku potrzeba wyłącznie numeru telefonu ofiary oraz specjalnie zmodyfikowanego SMS-a. Miller nie ujawnia jednak jego treści, zapowiadając, że szczegóły ataku ogłosi w trakcie zbliżającej się konferencji BlackHat. Apple zostało powiadomione o błędzie i już rozpoczęła prace nad poprawką.

Charlie Miller jest autorytetem w dziedzinie bezpieczeństwa MacOS X a także współautorem książki The Mac Hacker’s Handbook

Źródło: Infoworld

Zobacz także: