웹 사이트

IPhone 악의적 애플리케이션 리포트에 놀라지 않는 전문가

Сравнение iPhone 12 Pro и Galaxy S20, битва флагманов или избиение младенца?

Сравнение iPhone 12 Pro и Galaxy S20, битва флагманов или избиение младенца?
Anonim

애플이 무의식적으로 승인 한 악의적 인 아이폰 앱은 개발자들에 따르면, 탈옥되지 않은 아이폰까지도 공격 할 수 있지만, 보안 전문가들은 이것이 뉴스가 아닌 뉴스라고 말한다. "아이폰의 보안을 이해한다면 799 년 7 월에 해커들이 전화를 넘겨 줄 수있는 SMS 취약점을 시연 한 찰리 밀러 (Charlie Miller) 독립 분석가 애널리스트는 말했다.

스위스의 아이폰 개발자 니콜라스 세리 (Nicholas Seriot)는 " 과거의 웹 검색을 찾고, GPS 및 Wi-Fi 위치를 저장하고, 패스워드를 제외하고는 전화로 입력 한 모든 것을 복사 할 수있는 SpyPhone이라는 개념 증명 애플 리케이션 (PDF)을 설명했다. (아니요, App Store에서 다운로드 할 수 없습니다.)

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

Seriot의 데이터는 비밀번호 나 이메일에 직접적인 위협이되지 않습니다. 애플은 마케팅 담당자, 스패머, 경쟁자, 법 집행 공무원들에게 흥미를 느낄 것이라고 말했다. 애플은 의도적으로 앱 스토어에 그러한 애플리케이션을 의도적으로 허용하지 않을 것이라고 말했다. 애플은 10 % Seriot 씨는 App Store의 리뷰어를 속일 수 있다고 주장한 경우를 제외하고는 개인 데이터를 훔치려 고해서 "부적절한"제출물을 제출 한 경우도 있습니다. 세 이오 (Seriot)는 스파이웨어 정품 인증을 지연 시키거나 페이로드를 암호화하거나 런타임시 주변 환경을 변경함으로써 성취 할 수 있다고 Seriot은 주장했다.

보안 연구원이자 "The Mac Hacker 's Handbook"의 저자 인 세일러는 인터뷰에서 세리 유효합니다. 애플의 리뷰어들은 주소록을 읽고 내용을 스패머들에게 보내는 애플리케이션을 쉽게 뿌리 뽑을 수있다. 그러나 다운로드 후 웹 서버에서 스크립트를 실행하는 것과 같이 메소드가 덜 직접적 인 응용 프로그램을 감지하는 것이 더 어렵습니다. 또한 앱 스토어 리뷰어는 사람에 불과하며 다른 플랫폼보다 더 많은 앱을 승인해야한다는 압박을 받고있다.

다이 조비 (Dai Zovi)와 밀러 ​​(Miller)는 세리 (Seriot)의 보고서는 안드로이드와 같은 개방형 플랫폼과는 다른 애플의 철학을 제기한다고 지적했다.

Apple은 데이터 액세스에 대해 모든면에서 하나의 접근 방식을 사용하므로 게임을 다운로드하면 기술적으로 내 연락처와 키패드 항목에 액세스 할 수 있습니다. Android의 경우 사용자는 애플리케이션을 설치할 때 어떤 데이터에 액세스하는지 알려주지 만 검토 프로세스는 엄격하지 않습니다. 세리의 조사에 따르면 악의적 인 앱이 애플의 접근 방식에 따라 사용할 수있는 모든 것들이 나열되어 있으며, 애플의 검열이 진행되고 있다고 지적했다. "이 유형의 스파이웨어에 대한 더 큰 위험을 무릅 쓰고 더 큰 자유를 원하고 있습니까? 아니면 애플이 이러한 응용 프로그램을 검토하면서 제공하는 보증은 불완전하지만 보장 할 의향이 있습니까?"