Хакери показаха „вратички” към iPhone
Наука 26.10.2010 11:15
Различни начини за проникване в смартфона Apple iPhone и кражба на потребителска информация от популярни уеб-услуги бяха обсъждани на конференция в Сан Диего относно компютърната безопасност.
Експертът по кибербезопасност Ерик Монти демонстрира начин за получаване на пълен достъп до чужд iPhone. За целта той използва „вратичка", открита през лятото от създателите на услугата JailBreakMe (уеб-услуга, опростяваща процедурата по проникването в устройствата на Apple).
В демонстрацията на Монти на жертвата предложили линк към уебсайт, от който трябвало да свали файл в PDF формат. Във файла се криела програма, предоставяща неограничени привилегии в системата (rootkit). В крайна сметка злосторникът получавал възможност да изпълнява всякакви действия в устройството на жертвата.
Монти също така разкрива някои възможности, с които се сдобива хакерът в дадения случай. Например, ако на устройството на жертвата е инсталирана програмата Square, която служи за извършване на разплащания чрез кредитната карта на потребителя, злосторникът може да получи достъп до транзакциите.
Участниците в конференцията демонстрираха и начините за кражба на потребителски данни от ползващите различни социални мрежи като Facebook, Twitter, Hotmail и Flickr. Работата е там, че тези мрежи използват обикновения, некриптиран хипертекст протокол http, поради което злосторникът може да прихване логина и паролата на потребителя.
За целта е достатъчно само да се следи целия трафик между компютъра на конкретния потребител и сървърите на дадена уеб-услуга. Услугите на Google обаче използват криптирания протокол https, поради което описаният начин на проникване не се отнася за тях. /kaldata.com
Експертът по кибербезопасност Ерик Монти демонстрира начин за получаване на пълен достъп до чужд iPhone. За целта той използва „вратичка", открита през лятото от създателите на услугата JailBreakMe (уеб-услуга, опростяваща процедурата по проникването в устройствата на Apple).
В демонстрацията на Монти на жертвата предложили линк към уебсайт, от който трябвало да свали файл в PDF формат. Във файла се криела програма, предоставяща неограничени привилегии в системата (rootkit). В крайна сметка злосторникът получавал възможност да изпълнява всякакви действия в устройството на жертвата.
Монти също така разкрива някои възможности, с които се сдобива хакерът в дадения случай. Например, ако на устройството на жертвата е инсталирана програмата Square, която служи за извършване на разплащания чрез кредитната карта на потребителя, злосторникът може да получи достъп до транзакциите.
Участниците в конференцията демонстрираха и начините за кражба на потребителски данни от ползващите различни социални мрежи като Facebook, Twitter, Hotmail и Flickr. Работата е там, че тези мрежи използват обикновения, некриптиран хипертекст протокол http, поради което злосторникът може да прихване логина и паролата на потребителя.
За целта е достатъчно само да се следи целия трафик между компютъра на конкретния потребител и сървърите на дадена уеб-услуга. Услугите на Google обаче използват криптирания протокол https, поради което описаният начин на проникване не се отнася за тях. /kaldata.com
![]() |
1 | 2.07669 |
![]() |
1 | 2.26842 |
![]() |
10 | 3.86322 |
![]() |
100 | 4.09174 |
![]() |
1 | 1.67337 |
Последни новини
- 22:21 Хороскоп за понеделник, 18 август 2025 г.
- 19:33 Европейски дипломат: Тръмп подкрепя Путин за пълен контрол над Донбас
- 19:23 Прокуратурата: Шофьорът, врязал се в автобус в София, дишал райски газ преди катастрофата
- 19:13 Урсула фон дер Лайен и други европейски лидери заминават заедно със Зеленски за срещата му с Тръмп
- 19:03 Вучич: Няма да обявявим извънредно положение заради инцидентите на антиправителствените протести
- 18:55 Психиатърът д-р Цветеслава Гълъбова: Виктор е убиец и социален олигофрен!
- 18:51 Откраднаха луксозно издание на „Хари Потър“ от столична книжарница
- 18:41 Путин обсъди резултатите от срещата на върха в Аляска с президентите на Беларус и Казахстан