iPhone सुरक्षा एक और हिट लेता है
एक रिपोर्ट के अनुसार, थर्ड पार्टी आईफोन ऐप डेवलपर्स ऐप्पल की ऐप स्टोर अनुमोदन प्रक्रिया को दरकिनार करते हुए, अपने एप्लिकेशन से मनमाने कोड को अपडेट और निष्पादित करने में सक्षम हो सकते हैं। टेकक्रंच.
शोषण डेवलपर/ब्लॉगर द्वारा प्रलेखित एक चाल से उपजा है पार्टिक कोलिसन, जिन्होंने फोन पर ऐप खोले जाने पर लोड होने वाली डायनामिक डिफ़ॉल्ट.पीएनजी छवियों के प्रदर्शन की अनुमति देने के लिए एक वैकल्पिक हल निकाला।
टेकक्रंच के लिए लिखने वाले जेसन किनकैड का मानना है कि यह सुरक्षा दोष यह संभव बनाता है कि "उसी का उपयोग" मनमाने कोड वाली तकनीक से डेवलपर को जो भी कोड चाहिए उसे अपडेट और निष्पादित करने की अनुमति मिल सकती है मर्जी।"
किनकैड ने नोट किया कि यह केवल एक मुद्दा है क्योंकि ऐप्पल ऐपस्टोर पर दिखाई देने वाली हर चीज पर नियंत्रण बनाए रखना चाहता है। डेवलपर्स लगभग हर विंडोज या मैक डेस्कटॉप एप्लिकेशन में दुर्भावनापूर्ण कोड चलाने की क्षमता का आनंद लेते हैं जिसे आप बिना खरीद सकते हैं आईफोन और आईपॉड टच एप्लिकेशन को किसके माध्यम से वितरित करने की अनुमति देने से पहले ऐप्पल के समान स्क्रीनिंग प्रक्रिया को बनाए रखता है ऐप स्टोर।
यह भी ध्यान देने योग्य है कि किसी भी डेवलपर या एप्लिकेशन ने इस विशेष शोषण का उपयोग करने के लिए नहीं पाया है आज तक दुर्भावनापूर्ण कोड चलाएँ, और यह कि Apple किसी का फ़ोन डालने से पहले खामियों को दूर करने के लिए कार्य कर सकता है जोखिम।