Δες πως θα στείλεις SMS στο 13033
Οι κακόβουλες εφαρμογές iPhone που η Apple εγκρίνει άθελά θα μπορούσαν να επιτεθούν και σε iPhones χωρίς jailbroken, σύμφωνα με έναν προγραμματιστή, αλλά οι ειδικοί της ασφάλειας λένε ότι αυτό δεν είναι θλιβερά νέα
"Αν καταλάβετε τον τρόπο με τον οποίο η ασφάλεια του iPhone δεν πιστεύω ότι αυτό είναι μια έκπληξη », δήλωσε ο Charlie Miller, αναλυτής της Independent Security Evaluators, ο οποίος τον Ιούλιο παρουσίασε ευπάθεια SMS που θα μπορούσε να αφήσει τους χάκερ να πάρουν το τηλέφωνο.
Ο Nicholas Seriot, (PDF) που ονομάζεται SpyPhone, ικανός να σκάβει και να τροποποιεί επαφές, να βρίσκει προηγούμενες αναζητήσεις στο Web, να αποθηκεύει τοποθεσίες GPS και Wi-Fi και να αντιγράφει ό, τι έχετε πληκτρολογήσει στο τηλέφωνο εκτός από τους κωδικούς πρόσβασης. (Όχι, δεν μπορείτε να το κατεβάσετε από το App Store.)
[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]Το Seriot περιγράφει δεν αποτελεί άμεση απειλή για τους κωδικούς πρόσβασής σας ή e- αλλά θα μπορούσε να ενδιαφέρει τους εμπόρους, τους spammers, τους κλέφτες, τους ανταγωνιστές και τους υπαλλήλους επιβολής του νόμου.
Ο Dino Dai Zovi, ερευνητής ασφάλειας και συγγραφέας του εγχειριδίου The Mac Hacker's Handbook, είναι έγκυρα. Οι αναθεωρητές της Apple μπορούν να εξαλείψουν εύκολα εφαρμογές που, για παράδειγμα, διαβάζουν ένα βιβλίο διευθύνσεων και στέλνουν τα περιεχόμενα σε spammers. Ωστόσο, είναι πιο δύσκολο να εντοπίσετε μια εφαρμογή των οποίων οι μέθοδοι είναι λιγότερο άμεσες, για παράδειγμα εκτελώντας μια δέσμη ενεργειών από έναν διακομιστή Web μετά τη λήψη. Επίσης, οι αναθεωρητές του App Store είναι μόνο άνθρωποι και είναι υπό την πίεση να εγκρίνουν περισσότερες εφαρμογές από οποιαδήποτε άλλη πλατφόρμα.
Και οι δύο Dai Zovi και Miller σημείωσαν ότι η έκθεση Seriot αναδεικνύει μια φιλοσοφία της Apple που διαφέρει από ανοιχτές πλατφόρμες όπως το Android.
Η Apple έχει μια προσέγγιση ενός μεγέθους που ταιριάζει με την πρόσβαση σε δεδομένα, οπότε αν κατεβάσω ένα παιχνίδι, μπορεί να έχει πρόσβαση στις επαφές μου και στο πληκτρολόγιο. Στο Android, οι χρήστες ενημερώνονται ποια δεδομένα έχουν πρόσβαση όταν εγκαθιστούν μια εφαρμογή, αλλά η διαδικασία αναθεώρησης δεν είναι τόσο αυστηρή. Η έρευνα του Seriot απαριθμεί ουσιαστικά όλα τα πράγματα που μπορεί να χρησιμοποιήσει μια κακόβουλη εφαρμογή υπό την προσέγγιση της Apple και σημειώνει ότι μόνο οι λογοκριτές της Apple βρίσκονται σε εξέλιξη.
«Σε μεγάλο βαθμό, εξαρτάται από τους χρήστες να αποφασίσουν ποια εμπειρία θέλουν», δήλωσε ο Dai Zovi. "Θέλουν μεγαλύτερη ελευθερία με τον μεγαλύτερο κίνδυνο αυτού του τύπου spyware, ή θέλουν τις διαβεβαιώσεις - αν και ατελείς διαβεβαιώσεις - που παρέχονται από την Apple εξετάζοντας αυτές τις εφαρμογές;"
Ποιες είναι οι χειρότερες απειλές για την εταιρική ασφάλεια;
Malware, απροσεξία, διαρροές δεδομένων - εσωτερικές ή εξωτερικές απειλές; > Ο καθορισμός της πιο δυσοίωνης απειλής ασφάλειας για τις επιχειρήσεις σήμερα δεν είναι εύκολη. προφανώς υπάρχουν πάρα πολλοί από τους οποίους μπορείτε να επιλέξετε.
1. Ο Ομπάμα περιγράφει τα σχέδια για την ασφάλεια στον κυβερνοχώρο, αναφέρει ότι υπάρχει σοβαρή απειλή για τον κυβερνοχώρο και η νέα κατεύθυνση ασφάλειας του Ομπάμα κερδίζει έπαινο: Η ασφάλεια στον κυβερνοχώρο θα αποτελέσει κορυφαία προτεραιότητα διαχείρισης για την αμερικανική κυβέρνηση, με σχέδια συντονιστή να επιβλέπει κυβερνητικές προσπάθειες στον τομέα αυτό. "Είναι πλέον σαφές ότι αυτό το Cyberthreat είναι μία από τις πιο σοβαρές προκλήσεις οικονομικής και εθνικής ασφάλειας που αντιμετ
2. Η Bing και η Bing: Μια οπτική περιήγηση για τα νέα: Όπως αναμενόταν, η Microsoft μετονομάστηκε σε προϊόν "Live Bing", καθώς ανακαινίζει την τεχνολογία αναζήτησης και προσπαθεί να κάνει επιδρομές στο Google σε αυτή την αγορά. Το Tom Spring της PC World εξέτασε μια έκδοση προεπισκόπησης και έφυγε εντυπωσιασμένος (δεν υπάρχει μικρό επίτευγμα) και προσφέρει στους αναγνώστες μια οπτική περιήγηση καθώς και την ανασκόπηση του Bing.