Приложение-шпион проникло в устройства компании Apple
- 28.11.2011 13:35Вредоносная программа, написанная для мобильных телефонов и планшетных компьютеров компании Apple, была создана специально, чтобы продемонстрировать уязвимость виртуального магазина компании.
Она была замаскирована под программу-трекер, который отслеживает котировки на фондовых биржах, однако на самом деле имела способность похищать личные данные пользователей.
Эксперты считают, что эта экспериментальная программа является серьезной угрозой для сетевого магазина iTunes компании Apple.
Компания отказалась прокомментировать эти сообщения. Она также удалила эту программу со своего виртуального магазина.
Эта программа была написана экспертом по компьютерной безопасности и хакером Чарли Миллером с целью демонстрации уязвимостей в системе защиты сетевого магазина iTunes.
Компания сертифицировала программу и разместила ее в магазине в сентябре. Через два месяца Миллер публично заявил, что он содержит вредоносный код и способна вопреки воле владельца устройства отправлять изображения и данные о контактах.
"До сих пор вы могли просто загружать что угодно с сетевого магазина в уверенности в своей безопасности. А теперь вы не знаете, на что способна та или иная программа", - заявил Чарли Миллер.
Программа InstaStock воспользовалась недавним обновлением операционной системы iOS фирмы Apple, которая впервые позволяет модификацию официально одобренных установленных приложений.
Через несколько часов после публикации своего заявления Миллер получил электронное письмо от компании Apple, в котором говорилось, что его исключают из программы разработчиков приложений за нарушение его условий.
Миллер написал в своем "твиттере": "Сначала они дают исследователям допуск к программе разработчиков - хотя за свой я заплатил - а потом выгоняют их за исследование".
Чарли Миллер уже не впервые демонстрирует уязвимые места в системах безопасности компании Apple.
В 2009 году он обнаружил дефект в системе текстовых сообщений в телефонах iPhone, который позволял хакерам получать несанкционированный доступ к устройству.
Однако многие эксперты считают, что виртуальный магазин компании Apple остается более безопасным, чем такие же сайты ее конкурентов.
"Рынок приложений для системы Android контролируется гораздо менее строго и поэтому предоставляет большие возможности для авторов вредоносных программ", - говорит Грэм Титтерингтон, сотрудник компании Ovum.
Однако, он же считает, что программа, специально созданная для демонстрации Чарли Миллера, может быть только вершиной айсберга, и пользователи могут столкнуться с гораздо более опасными угрозами, когда речь идет о защите личных данных.
Коментарі (0)
Другие новости:
- 21.11.2024 14:56
- 15.11.2024 13:14
- 15.11.2024 12:27
- 08.11.2024 11:46
- 31.10.2024 11:40
- 30.10.2024 09:01
- 29.10.2024 16:37
- 29.10.2024 09:25