Android

มิลเลอร์นักวิเคราะห์ด้านความปลอดภัยหลักของ Independent Security Evaluators เป็นที่รู้จักในความสามารถของเขาในการแฮ็กผลิตภัณฑ์ของ Apple และชนะการประกวดแฮ็กเกอร์การรักษาความปลอดภัย CanSecWest ในช่วงสองปีที่ผ่านมา < มิลเลอร์พบรายละเอียดล่าสุดของเขาที่เพิ่งค้นพบเมื่อสองสามวันก่อน - ในวันพฤหัสบดีที่งาน Black Hat Europe security การค้นพบนี้จะหักล้างสิ่งที่เกิดขึ้นจากความเชื่อที่ว่า iPhone มีการเปลี่ยนแปลงไปอย่างไร

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

ความสามารถในการเรียกใช้ shellcode มีความสำคัญเนื่องจากจะทำให้แฮกเกอร์ดำเนินการกระทำที่เป็นอันตรายทุกประเภทเช่น peeping ที่ข้อความของบุคคลหรือโทรประวัติของ iPhone จากระยะไกล

ซอฟต์แวร์ iPhone รุ่นก่อนหน้าไม่ได้มีการป้องกันหลายเพื่อป้องกันไม่ให้ผู้คนยุ่งเกี่ยวกับหน่วยความจำของการใช้คำสั่งอื่น ๆ มิลเลอร์กล่าวว่า แต่ซอฟท์แวร์ล่าสุดของ iPhone ทำให้ความปลอดภัยโดยรวมของโทรศัพท์เพิ่มขึ้นมิลเลอร์กล่าวว่า

มิลเลอร์กล่าวว่าเขาค้นพบวิธีที่จะหลอกลวงให้ iPhone ใช้รหัสที่ยอมให้ shellcode ในการเรียกใช้ shellcode บน iPhone ผู้บุกรุกจะต้องใช้ประโยชน์จาก iPhone หรือวิธีกำหนดเป้าหมายของซอฟต์แวร์บางอย่างเช่น Safari Web browser หรือระบบปฏิบัติการของ mobile มิลเลอร์กล่าวว่าเขาไม่มีเวลาตอนนี้

แต่ถ้ามีใคร "ทำเช่นนี้จะช่วยให้คุณสามารถเรียกใช้โค้ดที่คุณต้องการได้" มิลเลอร์กล่าวในการสัมภาษณ์หลังจากการนำเสนอของเขา

ในปี 2007 มิลเลอร์และเพื่อนร่วมงานของเขา ได้พบช่องโหว่ใน Safari สำหรับโทรศัพท์มือถือซึ่งจะทำให้ผู้โจมตีสามารถควบคุม iPhone ได้ แอปเปิ้ลได้รับการแจ้งเตือนทันทีและต่อมาได้ออกแพทช์สำหรับปัญหา

ความสำคัญของการค้นพบของมิลเลอร์คือการทำงานร่วมกับ iPhone เวอร์ชันที่ไม่เปลี่ยนแปลงขณะที่อุปกรณ์จำหน่ายในร้านค้า นักวิจัยได้แสดงให้เห็นถึงความสามารถในการจัดการกับ iPhones มากขึ้นซึ่ง ได้แก่ "jailbroken" คำที่ใช้สำหรับโทรศัพท์ที่ได้รับการแก้ไขเพื่อให้สามารถติดตั้งแอพพลิเคชันที่ Apple ไม่ได้ตรวจสอบได้ โทรศัพท์รุ่น jailbroken มีการป้องกันน้อยลงในหน่วยความจำของอุปกรณ์มิลเลอร์กล่าวว่า

มิลเลอร์กล่าวว่าเขาไม่แน่ใจว่า Apple มีความตระหนักในปัญหาล่าสุดหรือไม่ มิลเลอร์ไม่ได้เรียกปัญหาช่องโหว่ว่าวิศวกรแอ็ปเปิ้ลอาจมองข้ามปัญหานี้ แอปเปิ้ลยังไม่เคยออกมาเปิดเผยต่อสาธารณชนและบอกว่ามันเป็นไปไม่ได้ที่จะเรียกใช้ shellcode บน iPhone เขากล่าว