Эксперт: взломать чужой iPhone очень просто

На модерации Отложенный

Эрика Садун прокомментировала информацию о том, что при помощи системного файла iPhone «Default.png» можно получить доступ к конфиденциальной информации, хранимой на телефоне. По словам специалиста, вопрос стоит не в том, как взломать, а в желании это сделать.

Эрика Садун (Erica Sadun), получившая в свое время известность благодаря своему неуемному интересу к только появившемуся в официальной продаже iPhone первого поколения, считает, что проблема с файлом «Default.png» не существенна. Эксперт и автор ряда книг об iPhone, считает, что взломать iPhone может, в принципе, любой программист, если у него будет на то желание.

«Apple не проверяет программы настолько, чтобы выявить в них вредоносный код, никто не декомпилирует его. Однако при публикации приложения в AppStore создатель программы оставляет свои личные данные, в том числе – банковский счет. То есть, если программа содержит вредоносный код, который может быть активирован позже, Apple сможет найти разработчика и выставить ему иск, убрав программу из AppStore», - рассказала Эрика Садун.

По мнению эксперта, существуют намного более простые способы добыть конфиденциальную информацию владельцев iPhone – например, некоторые приложения предлагают опубликовать телефонную книгу на удаленном сервере для поиска друзей. То есть владелец iPhone по собственной воле отдаст все данные.

Как ранее сообщал iPhoneCafe.ru, группа разработчиков обнаружила баг в программном обеспечении iPhone. Потенциальная уязвимость кроется в системном графическом файле iPhone «Default.png». Данная картинка появляется на экране телефона при загрузке любого приложения для iPhone.

Сторонние программы используют статический вариант изображения, в то время как «родные» приложения от Apple имеют возможность изменять его для отображения какой-либо специфической информации. При желании можно заставить iPhone воспринимать стороннюю программу как «родную», что даст ей прямой доступ к системе телефона, а в частности – к динамической версии файла «Default.png». Это, в свою очередь, даст возможность запускать на iPhone вредоносный код.