Sites Internet

"Si vous comprenez la sécurité de l'iPhone fonctionne, je ne pense pas que ce soit une surprise ", a déclaré Charlie Miller, analyste chez Independent Security Evaluators qui a démontré en juillet une vulnérabilité SMS qui pourrait permettre aux pirates de prendre le contrôle du téléphone.

Week 5, continued

Week 5, continued
Anonim

[Plus d'informations: Comment faire pour supprimer les logiciels malveillants de votre PC Windows]

Les données décrites par Seriot ne menacent pas directement vos mots de passe ou e- Mais il pourrait intéresser les spécialistes du marketing, les spammeurs, les voleurs, les concurrents et les forces de l'ordre.

Evidemment, Apple n'autoriserait jamais intentionnellement une telle application dans son App Store - Apple a dit qu'il rejetait 10% des soumissions pour être «inapproprié», dans certains cas parce qu'ils essaient de voler des données personnelles - sauf que Seriot dit qu'il est possible de tromper les critiques d'App Store. Cela pourrait être accompli en retardant l'activation des logiciels espions, en chiffrant les charges utiles ou en changeant les choses à l'exécution, affirme Seriot.

Dino Dai Zovi, chercheur en sécurité et auteur du "Mac Hacker's Handbook", a déclaré dans une interview. sont valides. Les critiques d'Apple peuvent facilement déraciner des applications qui, disons, lisent un carnet d'adresses et envoient le contenu aux spammeurs. Mais il est plus difficile de détecter une application dont les méthodes sont moins directes, par exemple en exécutant un script à partir d'un serveur Web après le téléchargement. De plus, les critiques d'App Store ne sont humains et ils sont sous pression pour approuver plus d'applications que toute autre plateforme.

Dai Zovi et Miller ont tous deux noté que le rapport de Seriot amène une philosophie d'Apple différente des plateformes ouvertes comme Android.

Apple a une approche universelle pour l'accès aux données, donc si je télécharge un jeu, il peut toujours accéder techniquement à mes contacts et à mon entrée au clavier. Sur Android, les utilisateurs sont informés des données auxquelles ils accèdent lorsqu'ils installent une application, mais le processus de révision n'est pas aussi strict. La recherche de Seriot énumère essentiellement toutes les choses qu'une application malveillante pourrait utiliser sous l'approche d'Apple, et note que seuls les censeurs d'Apple font obstacle.

"En grande partie, c'est aux utilisateurs de décider quelle expérience ils veulent", a déclaré Dai Zovi. "Veulent-ils la plus grande liberté avec le plus grand risque de ce type de spyware, ou veulent-ils les assurances - quoique imparfaites - fournies par Apple en regardant ces applications?"