SPI Labs: Ostrożnie z iPhone'em

Subskrybuj RSS A A A
17 lipca 2007 16:01
Daniel Cieślak

Specjaliści z firmy SPI Labs odradzają posiadaczom iPhone'ów korzystanie z funkcji Web Dialer - ich zdaniem, może ona zostać wykorzystana przez przestępców do okradania użytkowników. Firma powiadomiła już o problemie koncern Apple i wspólnie z nim pracuje nad jego rozwiązaniem.

Web Dialer to narzędzie, umożliwiające użytkownikom iPhone'ów łatwe i szybkie wybieranie numerów telefonów znalezionych na stronach WWW (może ono być przydatne np. gdy wyświetlimy na ekranie urządzenia witrynę restauracji i zechcemy od razu do niej zadzwonić). Specjaliści z SPI twierdzą jednak, że funkcja ta zawiera błąd, dzięki któremu może ona zostać wykorzystana do okradania użytkowników.

Błąd ów umożliwia stworzenie strony, na której opublikowany zostanie fałszywy numer telefonu - może wtedy dojść do sytuacji, w której użytkownik będzie sądził, iż dzwoni pod numer A, podczas gdy tak naprawdę urządzenie połączy się z numerem B. Co więcej, luka umożliwia ingerencję w ustawienia urządzenia - SPI twierdzi, iż "napastnik" może zmienić konfigurację Web Dialera tak, by urządzenie raz za razem wybierało ten sam numer. Jeśli będzie to numer o podwyższonej płatności, posiadacz urządzenia może stracić całkiem poważną sumę.

"Ten błąd można wykorzystać za pośrednictwem strony WWW - a to znaczy, że każdy, kto korzysta z iPhone'a, jest potencjalnym celem" - komentuje Billy Hoffman z SPI Labs. Aby przeprowadzić taki atak, przestępca musi jedynie zwabić użytkownika na specjalnie spreparowaną stronę WWW - a to, jak twierdzi Hoffman, nie jest trudnym zadaniem (wystarczy wysłać do użytkownika odpowiednio sformułowany e-mail).

Przedstawiciele SPI nie ujawnili jak na razie żadnych szczegółowych informacji na temat problemu - firma przekazała wszelkie dane na ten temat koncernowi Apple, który pracuje obecnie nad rozwiązaniem problemu.

Warto wspomnieć, że inni specjaliści już wcześniej sugerowali, że funkcja Web Dialer może zostać wykorzystana do atakowania iPhone'a - jednak dopiero specjaliści z SPI odkryli (jak twierdzą), skuteczną metodę przeprowadzenia takiej operacji.

Więcej o Apple iPhone:
- iPhone nie dla biznesu?
- iPhone: mobilna rewolucja?

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (3)

buszmen

19-07-2007 14:01

nie kumasz czlowieku, twoje strony są w systemie WAP a iPhone otwiera normalne full wypas strony takie jak np. idg.pl ..... więc nie wiesz o czym mówisz

~Gość

17-07-2007 18:47

Rzeczywiście, zajeb... nowość z tym wybieraniem numerów ze stron! Mój sześcioletni telefon z WAP po CSD też ma taką funkcję...

krzysiek

17-07-2007 16:18

boje się otworzyć lodówkę..... bo wszędzie ten iPhone





Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88