Hálózat hvg.hu 2011. július. 12. 17:14

Az iPhone, iPad felhasználók is figyeljenek a vírusos PDF fájlokra

Az iPhone és az iPod Touch után az iPad is kártékony programok, vírusok áldozatává válhat. A német kormány közleményben figyelmeztet az iOS 4 kritikus hibájára.

Annyira valós a veszély, hogy a német kormány közleményben figyelmezt az iOS 4 kritikus hibájára. Az Apple operációs rendszerében ugyanis a PDF (Portable Document Format) -megjelenítőben súlyos biztonsági rés tátong, a készülékek teljes védelmét kijátszhatják az internetes bűnözők.

 

AP

Az iPhone 4 vagy iPad 2 tulajdonosok néhány klikkel – egy manipulált pdf-fájlra kattintva vagy egy adott weboldalra ellátogatva - kiszolgáltatják a készüléküket, és a kártékony kódok megfertőzik a gépet. Az online bűnözők hozzáférhetnek a beépített kamerához, lehallgathatják a telefonbeszélgetéseket, bizalmas információkhoz - mint jelszavak, online bankolásnál használt adatok, naptár-bejegyzések vagy emailek – is hozzájuthatnak.

Nem érkezett még hír arról, hogy ez valóban meg is történt volna, de az elméleti lehetőség megvan rá.

Az Apple foltozza a biztonsági rést, néhány napon belül frissítést ígér, de amint erre a The Wall Street Journal felhívja a figyelmet, nem tudni, mióta áll fenn a veszély, és mikor érkezik a javítás.

Amíg az Apple be nem foltozza a biztonsági rést, az egyetlen módszer, hogy az
iPhone, iPad vagy iPod Touch készülékét biztonságban tudja az Apple mobil eszköz használója, ha nem tölt le és nem néz meg PDF fájlokat. Vagy a jailbreaking.

JailbreakMe

A MacNewsWorld  úgy tudja, hogy az iOS biztonsági rést a Comex nevű hackercsoport fedezte fel, ugyanazok, akik az iPhone-ok jailbreaking-jéhez  ajánlanak eszközt. (A jailbreaking azt jelenti, hogy feltörik az Apple beéptett védelmét, ami megakadályozza, hogy olyan programokat is letöltsenek és installáljanak, melyek nem az az iTuneson vagy az Apple App Store-on keresztül érkeztek.)

Az egyik fejlesztő Twitter-bejegyzése szerint húsz órán belül több mint egymillióan törték fel a készüléküket e módszerrel.

A Gizmodo szerint a biztonsági rést kihasználva érdemes a készüléket feltörni és a PDF patchet letölteni. Ez után, aki szeretné, újra visszaállíthatja az eredeti, fel nem tört állapotot.