Apple lanserer iPhone -oppdatering for å fikse SMS -hack
Apple lanserte fredag ettermiddag en fastvareoppdatering for iPhone for å fikse et farlig SMS -sikkerhetshull.
Firmwareoppdateringen 3.0.1 er nå tilgjengelig via iTunes. 300 MB oppdateringen er tilgjengelig for iPhone, iPhone 3G og iPhone 3GS. Det ser ikke ut til å inneholde andre funksjoner eller feilrettinger bortsett fra SMS -oppdateringen, ifølge Apples sikkerhetsråd.
Som tidligere rapportert, bemerket sikkerhetseksperter Charlie Miller og Collin Mulliner avslørte en stor sikkerhetsutnyttelse i iPhone -SMS -systemet torsdag på Black Hat -konferansen i 2009 i Las Vegas.
Utnyttelsen drar fordel av minnehullet i SMS -systemet, slik at hackere kan få root -tilgang til enheten. Programmer kan teoretisk sett sendes til hvilken som helst iPhone, om nødvendig via flere SMS -meldinger, og overta alle funksjoner, inkludert kamera, telefon og mikrofon. Den eneste indikasjonen på hackingen ville være en SMS -melding som inneholder en enkelt firkant karakter.
Miller og Mulliner valgte angivelig å avsløre utnyttelsen, som gjelder for alle mobile plattformer inkludert iPhone OS, Android og Windows Mobile, hos Black Hat etter at Apple ikke reagerte i kjølvannet av at de viste det til selskapets tjenestemenn tidligere Juli.
Det ser ut til at Apple våknet raskt. Lappen ble utstedt på omtrent 24 timer.
OPPDATERING: Google lappet også sitt Android -system på fredag, og Microsoft sier at det undersøker, ifølge BusinessWeek. For å være rettferdig ble Microsoft nettopp informert om sårbarheten, mens Apple ble advart for uker siden, noe som kan forklare hastigheten på oppdateringen.