Σημαντικό κενό ασφαλείας στο iOS 6

Μπορεί τα λειτουργικά της Apple να φημίζονται για την ασφάλεια τους, γεγονός όμως είναι πως όσο αυξάνεται η δημοτικότητα τους, τόσο αυξάνεται και το ενδιαφέρον των hackers για αυτά.

Ομάδα ερευνητών από την Ολλανδία μόλις ανακοίνωσε πως ανακάλυψε ένα σημαντικό κενό ασφαλείας στον browser του iOS 6, που μπορεί να επιτρέψει σε τρίτους να υποκλέψουν προσωπικά αρχεία, φωτογραφίες και video από τα τηλέφωνα.

Το hack που εκμεταλλεύεται το εν λόγω κενό δουλεύει μέσω javascript και μπορεί να εκθέσει σε τρίτους ακόμα και το ιστορικό πλοήγησης και τον τηλεφωνικό κατάλογο των χρηστών. Μάλιστα δεν εμφανίζεται μόνο στο iOS 6 αλλά και στο iOS 5.1.1 το οποίο βρίσκεται εγκατεστημένο σε εκατομμύρια συσκευές.

Το κενό ασφαλείας θα μπορούσε επίσης να χρησιμοποιηθεί από κακόβουλες ιστοσελίδες, οι οποίες μέσω ενός απλού javascript θα μπορούν να κλέβουν φωτογραφίες, video και τις επαφές των χρηστών iOS. Το javascript μάλιστα λειτουργεί με τέτοιο τρόπο, που οι χρήστες δεν καταλαβαίνουν τίποτε κατά τη διάρκεια της υποκλοπής.