Исследователи сумели обойти цензуру Apple, заразив троянами iPhone и iPad

26 августа 2013

Отметим, что при публикации в App Store каждой новой программы Apple изучает ее на присутствие вредоносного кода и лишь после того, как приложение считают безвредным, выкладывает его в каталоге. Группа экспертов во главе с Телэй Ваном сумела обмануть систему проверки.

Исследователи подготовили приложение под кодовым названием Jekyll с достаточно элементарной функцией - показ новостей с сайта института, работниками которого они являются. При этом приложение включали элементы вредоносного кода, закамуфлированные как код безобидной программы. Сами по себе эти фрагменты были неопасны и не вызывали подозрений.

После того, как Apple опубликовала на первый взгляд безопасную программу Jekyll в App Store, исследователи, пользуясь заранее известными им "дырам" в своей программе, смогли взломать свое приложение на гаджетах пользователей.

В эксперименте принимали участие лишь собственные iOS-девайсы ученых. Приложение пребывало в App Store только 3 минуты - этого хватило для того, чтобы скачать его на устройства. После этого оно было убрано тестировщиками. Они заверяют, что своими действиями никакой угрозы не представляли.

После взлома программы на устройстве ученые давали программе команду переставить фрагменты кода, чтобы получить вредоносный алгоритм. Далее они запускали этот механизм, который позволял незаметно для хозяина устройства постить твиты, делать фото с помощью встроенной камеры, передавать данные об устройстве, незаметно отправлять смс и электронные письма, а также атаковать другие приложения и даже использовать уязвимости в ядре ОС.

Исследователи подчеркнули, что процесс анализа приложения компанией Apple занял всего лишь несколько секунд, что указывает на его поверхностный характер.

"Посредством данного эксперимента мы хотели показать, что проверка приложений на наличие вредоносного кода, которую выполняет Apple, не является эффективной. Компания выполняет стандартную статическую проверку, тогда как динамически генерируемые алгоритмы остаются не видны", - отметил Лонг Лу, один из участников тестов.

Напомним, что на минувшей неделе в новом рейтинге самых инвестиционных компаний планеты Apple потеряла около полусотни позиций.

Хочешь узнать больше - читай отзывы

techno.bigmir.net

← Вернуться на предыдущую страницу

Читайте также:

Rheinmetall зробили заяву про українські дрони 30 марта 2026

Особлива заслуга України полягає в тому, що вона бореться дуже ефективно навіть з обмеженими ресурсами, наголосили у Rheinmetall після нещодавніх заяви гендиректора щодо українських дронів.

Першим у світі наручним годинникам на сонячних батареях виповнилося 50 років 30 марта 2026

Компанія Citizen відзначила півстолітній ювілей своїх перших аналогових наручних годинників на сонячній енергії, з нагоди чого випустила нову лімітовану серію хронометрів Eco-Drive Photon. Тоді, на початку 70-х, в виробництво вийшли кварцові годинники, батареї яких залишали бажати кращого. Сонячні елементи в годинниках згладили цей недолік, початок чому поклали годинники Citizen Crysotron Solar Cell, випущені в 1976 році.

У Києві затримали подружжя за поширення дитячої порнографії 29 марта 2026

У Києві затримали подружжя за поширення дитячої порнографії

 

Вас могут заинтересовать эти отзывы

Окко 0.4
Окко

Отзывов: 1

Довідка.клік 5.0
Довідка.клік

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше