iPhone สามารถถูกแฮคได้ง่ายโดยผู้ไม่หวังดี

by molek
24 July 2007 - 03:30

นักวิจัยด้านความปลอดภัยที่ Independent Security Evaluators (ISE) ได้ออกมาอธิบายละเอียดการผ่านเว็บไซด์ของตนเอง ถึงจุดบกพร่องและการที่ถูกแฮคได้ ซึ่งจะสามารถเจาะระบบเข้าถึงข้อมูลใน iPhone ได้ผ่านจุดบริการ Wireless หรือหน้าเว็บไซด์ที่ถูกควบคุมโดยผู้บุกรุก

มีแฮคเกอร์จำนวนมากที่กำลังทำงานในการแฮค iPhone ให้สามารถใช้ซิมระบบอื่นได้ นอกจาก AT&T ซึ่งทำให้แฮคเกอร์เจอข้อบกพร่องที่สามารถใช้ประโยชน์ได้ เพราะ iPhone เชื่อมต่ออินเตอร์เนตผ่านจุดบริการ Wi-Fi และผู้โจมตีจะสามารถตั้งชื่อเนตเวิร์กของตัวเองให้ผู้ให้บริการแล้วเอารหัสภายในเครื่องของผู้ใช้ในขณะนั้นไปใช้หาประโยชน์ใส่ตัวได้

ผู้โจมตียังสามารถฝังลิงค์ที่สามารถให้ส่งข้อมูลภายในเครื่องไปยังเครื่องผู้โจมตี SMSหรือ E-mail ส่งกลับไป โดยทาง ISE กล่าวว่าได้ใช้เวลา 2 สัปดาห์ (part-time) ในการพบจุดบกพร่องดังกล่าว

เมื่อ iPhone ใช้ Safari ซึ่งเปิดหน้าเว็บหลายๆอย่าง ข้อมูลโค้ดเว็บเหล่านั้นจะประมวลผลภายในเครื่องโดยส่วนที่ประมวลผลนั้นคือจุดบกพร่อง ซึ่งสามารถทำให้ผู้อื่นเข้าไปอ่าน SMS, ข้อมูลที่อยู่, ประวัติการโทร, ข้อความเสียง และข้อมูลเหล่านั้นจะถูกส่งไปยังผู้โจมตี

ISE จะประกาศจุดบกพร่องของ iPhone ทั้งหมดในงานประชุม Black Hat 2007 ใน Las Vegas ซึ่งจะจัดขึ้นวันที่ 2 สิงหาคมนี้

ที่มา - SecurityEvaluators.com, NyTimes.com, MacLife.com, MacWorld.co.uk, MacRumors.com

Blognone Jobs Premium