IPhone drošībai ir vēl viena ietekme
Trešās puses iPhone lietotņu izstrādātāji, iespējams, varēs atjaunināt un izpildīt patvaļīgu kodu no savām lietojumprogrammām, apejot Apple App Store apstiprināšanas procesu, teikts ziņojumā. TechCrunch.
Izmantošana izriet no izstrādātāja/emuāru autora dokumentēta trika Partiks Kolisons, kurš izdomāja risinājumu, kas ļautu parādīt dinamiskos noklusējuma.png attēlus, kas tiek ielādēti, kad tālrunī tiek atvērta lietotne.
Džeisons Kinkaids, kurš raksta vietnē TechCrunch, uzskata, ka šis drošības trūkums ļauj „izmantot to pašu tehnika ar patvaļīgu kodu, iespējams, ļautu izstrādātājam atjaunināt un izpildīt jebkuru kodu, kuru viņi vēlētos būs. ”
Kincaid atzīmē, ka tas ir tikai jautājums, ciktāl Apple vēlas saglabāt kontroli pār visu, kas parādās AppStore. Izstrādātājiem ir iespēja palaist ļaunprātīgu kodu gandrīz visās Windows vai Mac darbvirsmas lietojumprogrammās, kuras varat iegādāties bez skrīninga process ir līdzīgs tam, ko uztur Apple, pirms atļaut iPhone un iPod touch lietojumprogrammu izplatīšanu, izmantojot Aplikāciju veikals.
Ir arī vērts atzīmēt, ka neviens izstrādātājs vai lietojumprogramma nav izmantojusi šo īpašo izmantošanu palaist ļaunprātīgu kodu līdz šim un ka Apple varētu rīkoties, lai novērstu nepilnības, pirms tiek palaists kāds tālrunis risks.