Σοβαρό κενό ασφαλείας στο iMessage της Apple
Ημερομηνία:
6/2/2012, 10:09 - Εμφανίσεις: 175
Ένα σοβαÏÏŒ κενό ασφαλείας που ανακαλÏφθηκε στην υπηÏεσία iMessage της Apple, μποÏεί να επιτÏÎψει σε κάποιον να δÎχεται τα νÎα μηνÏματά που Ï€ÏοοÏίζονται για εσάς, ακόμα κι αν αφαιÏÎσετε τη SIM από τη συσκευή σας και τη δώσετε σε κάποιον άλλο.
Για να καταλάβουμε Ï€Î¿Ï Î¿Ï†ÎµÎ¯Î»ÎµÏ„Î±Î¹ το bug, το οποίο δημοσιεÏθηκε από το slashgear.com, Ï€ÏÎπει να δοÏμε τον Ï„Ïόπο με τον οποίο λειτουÏγεί η υπηÏεσία iMessage: Όταν βάζετε την κάÏτα SIM σας σε μια συσκευή που υποστηÏίζει iMessage (Ï€.χ. iPhone 3GS/4/4S με λειτουÏγικό iOS Îκδοσης 5 και πάνω) τότε η συσκευή στÎλνει στους servers της Apple μια αναφοÏά που λÎει ότι ο αÏιθμός σας μποÏεί να δεχθεί και να στείλει μηνÏματα iMessage στη συσκευή όπου Îχει τοποθετηθεί η κάÏτα SIM (η αναγνώÏιση της συσκευής από τους servers της Apple γίνεται από τον μοναδικό σειÏιακό αÏιθμό της, γνωστό σαν UDID). Όταν άλλοι κάτοχοι συσκευών που υποστηÏίζουν iMessage, επιχειÏοÏν να σας στείλουν SMS, τότε αυτό σας αποστÎλλεται αυτόματα σαν iMessage με τα πλεονεκτήματα που αυτό Îχει Îναντι των SMS, όπως Ï€.χ.: - Είναι δωÏεάν - ΥποστηÏίζουν ανταλλαγή εικόνων και άλλων αÏχείων
Ως εδώ όλα καλά. Φαίνεται όμως ότι ο Îλεγχος και η αναφοÏά για το αν ο αÏιθμός και η συσκευή σας υποστηÏίζει iMessage γίνεται μόνο μια φοÏά και δεν επαναλαμβάνεται σε τακτικά διαστήματα. Έτσι, ακόμα κι αν αφαιÏÎσετε την κάÏτα SIM σας από τη συσκευή και την αφήσετε χωÏίς κάÏτα ή βάλετε άλλη κάÏτα SIM, τότε όταν κάποιος άλλος σας στÎλνει iMessage, τα μηνÏματα θα φτάνουν σ' αυτή... Αν βάλετε την κάÏτα SIM σε νÎα συσκευή, θα φτάνουν τα μηνÏματα iMessage και στις δÏο. Και στην νÎα, αλλά και στην παλιά συσκευή.
Κάτι βÎβαια σοβαÏÏŒ σε πεÏίπτωση που δώσετε τη συσκευή σας σε κάποιον άλλο ή την πουλήσετε.
Το bug ανακαλÏφθηκε τυχαία από χÏήστες που είχαν το iPhone 4, το οποίο ποÏλησαν και αγόÏασαν το 4S. Οι αγοÏαστÎÏ‚ του iPhone 4 τους ενημÎÏωσαν ότι συνÎχιζαν να λαμβάνουν τα μηνÏματα των αÏχικών κατόχων των συσκευών, παÏόλο που είχε αφαιÏεθεί η κάÏτα SIM.
Μάλιστα το Ï€Ïόβλημα συνεχίζεται ακόμα και όταν στη συσκευή όπου είχατε βάλει τη SIM, κάνετε ολική διαγÏαφή και επαναφοÏά εÏγοαστασιακών Ïυθμίσεων, Î±Ï†Î¿Ï Î¿ συνδυασμός αÏÎ¹Î¸Î¼Î¿Ï ÎºÎ¹Î½Î·Ï„Î¿Ï ÎºÎ±Î¹ σειÏÎ¹Î±ÎºÎ¿Ï Î±ÏÎ¹Î¸Î¼Î¿Ï ÏƒÏ…ÏƒÎºÎµÏ…Î®Ï‚ (UDID) αποθηκεÏεται online στους servers της Apple.
Η Apple, η οποία Îχει ενημεÏωθεί για το Ï€Ïόβλημα, δεν Îχει κάνει ακόμα κάποια ανακοίνωση.
 Πηγή εικόνας: slashgear.com
Πηγή: techteam.gr
Σοβαρό κενό ασφαλείας στο iMessage της Apple
|
|
|