11.12.2008
Objavil: Aleš Poljak
Apple je izdal popravek za svojega Ipohne-a in Ipod-a Touch. Popravek odpravi 12 kritičnih varnostnih lukenj, ki bi lahko nepridipravom omogočile dostop do osebnih podatkov uporabnikov. Izvrševali bi lahko spoof napade, kjer bi uporabnika zavedli, da komunicira z legitimnim programom oziroma spletno stranjo in tako bi dobili ključne informacije. Kar bi lahko tudi privedlo do začasne ali pa celo popolne odpovedi naprave.
Odprti kodni brskalnik WebKit, bi lahko bil uporabljen za dostop do osebnih informacij uporabnika, a mora imeti napadalec fizični dostop do nezaščitene naprave.
Safarijev uporabniški vmesnik je lahko žrtev spoofinga, kar pomeni, da uporabnik ne vede zažene aplikacijo, ki bi izvedla telefonski klic. ImageIO bi med pregledovanjem slik povzročil reset naprave, ko bi uporabnik odprl okuženo TIFF sliko. Iphone-u je grozila nevarnost v aplikaciji Networking, kjer bi se lahko stopnja enkripcije ponastavila na najmanjšo možno vrednost.
Popravek odpravi tudi varnostno luknjo v Passcode Lock-u, ki lahko omogoči, da bi uporabnik izvedel klic v sili na katero koli številko ali omogoči zagon neke aplikacije brez varnostne kode.
Izdelava spletnih strani - Sistem za izgradnjo in optimizacijo spletnih strani za spletne iskalnike | Oblikovanje - Spletno in grafično oblikovanje Spam prevention |
.SI domene in gostovanje - Brezplačne domene ob nakupu gostovanja |