Impact sms-gat iPhone blijkt beperkt
Gepubliceerd: Maandag 6 juli 2009
Auteur: Loek Essers
Via een sms-lek in de iPhone is het mogelijk om de telefoon te laten crashen. Het is onduidelijk of er dan ook malware kan worden geïnstalleerd.
Dit laat hacker Charlie Miller weten na een publicatie van de IDG News Service, ook Webwereld maakt hier melding van. In dat artikel wordt gesteld dat Apple een patch gaat uitbrengen voor een sms-gat in iPhones. Dit verhaal wordt niet bevestigd door het bedrijf.
De iPhone zou kwetsbaar zijn voor het op afstand installeren van malware die toegang tot de root zou geven. Daarvoor misbruikt deze aanvalsmethode de manier waarop de binnenkomende sms-berichten door de iPhone worden afgehandeld.
Geen bewijs
Miller heeft hier echter geen proof-of-concept van, het gaat slechts om een theoretische aanvalsmogelijkheid. Wel slaagde de hacker erin om de telefoon op afstand te laten crashen. Daaruit kan worden afgeleid dat een aanval met meer kwaadaardige nawerking ook mogelijk zou zijn. Miller heeft Apple op de hoogte gesteld van het gat en hoopt dat er een patch voor komt.
De IDG News Service is het interne persbureau van IDG. Webwereld wordt uitgegeven door IDG.
