Bir iPad'in veya herhangi bir iOS ürününün virüs kapması mümkün mü?


8

Ve eğer öyleyse, bunun kaydedilmiş herhangi bir örneği oldu mu?

(Sözde "hapis kırılmış" cihazları hariç tutuyorum.)

Yanıtlar:


10

Evet, insanların çok sık kullanmamalarına rağmen Mac'leri ve iOS ürünlerini hacklemelerini veya etkilemelerini sağlayacak güvenlik açıkları mevcuttur.

Pwn2Own , rakiplerin kendilerini ödüller kazanmak için makinelere girmeye çalıştıkları yıllık bir yarışmadır. Hem Mac'ler hem de iOS ürünleri çoğu yıl saldırıya uğradı.

İşte yamalı bir istismar hakkında bir hikaye daha :

Cuma günü, Apple mobil işletim sistemine (iOS 4.3.4) yönelik bir güncelleme yayınladı; bu, iPad, 3. ve 4. nesil iPod touch, iPhone 4 ve iPhone 3GS üzerindeki kötü amaçlı yazılımlara karşı kapıyı açık bırakan birkaç güvenlik açığı açıklıyor.

Apple'ın güncellemesi, CoreGraphics güvenlik açığını "FreeType'ın TrueType yazı tiplerini işlemesinde arabellek taşması ... bölümünde kötü amaçlı hazırlanmış bir PDF dosyasının görüntülenmesi beklenmeyen bir uygulama sonlandırmasına veya rasgele kod yürütülmesine neden olabilir" olarak tanımlanır.

[...]

Bu güncelleme, Alman saldırgan grubunun BSI’sinin, “saldırganların idari ayrıcalıklarla tüm sisteme erişebilmesine izin verecek” güvenlik açığı konusunda uyardığı bir uyarının ardından geldi.

Apple, Uygulama Mağazaları için herhangi bir yazılımı "doğrular", ancak geliştiricilerin, Apple’ın testçileri görmeden özellikleri gizlice soktuğu biliniyor, bu yüzden bunun sizi tamamen korumasını beklemeyin.


1
"Apple, Uygulama Mağazaları için herhangi bir yazılımı doğrular": Daha korkunç uygulamalar, herhangi bir uygulama yüklemeye gerek kalmadan web üzerinden gelenlerdir.
Thilo

3

Cihazların hiçbir şekilde hapse atılabileceği gerçeği, iOS'un güvenliğinde sömürülebilir zayıflıklar olduğu anlamına gelir;

Ancak - hapishanenin kırılması, mutlaka daha savunmasız olduğunuz anlamına gelmez.

Bununla birlikte, hapishane kırıcısı şanslı olmadıkça ve son PDF istismarına benzer ciddi bir kusur bulamazsa, bir iOS sistemini kırmak hapis cezasıyla ilgili olabilir. Birisi bir web sitesindeki bir bağlantıya tıklamanızı sağlayabilir, ancak düğmeleri basılı tutulan vb. Cihazları yeniden başlatmakta olduğunuz çok adımlı bir prosedürden geçmeyebilir.

İOS için vahşi bir trojan / virüs duymadım.


Eğer jailbreak.me'yi duyduysan, vahşi bir trojan / virüs duymuşsundur.
Jason Salaz

3

Bence buradaki cevaplar biraz yanıltıcı. iOS, mobil veya başka türlü en güvenli yazılım platformu olarak yaygın şekilde tutulur . Herhangi bir insan yapımı yazılım sistemi savunmasızdır, ancak şu ana kadar iOS için rapor edilen herhangi bir kötü amaçlı yazılım bulunmamıştır. Yine de çekici bir hedef ve jailbreak istismarlarının varlığı bunun imkansız olmadığı anlamına geliyor.


Katılıyorum. Soru “mümkün mü ..” diye soruyor ancak daha iyi olan soru, özellikle diğer işletim sistemlerine göre “ne kadar muhtemel”.
David,

0

Bir uygulamadan virüs bulaşması mümkün, ancak mümkün değil. Tüm iOS uygulamaları Apple tarafından denetlenir. Bir virüs genellikle kötü amaçlı kod yükler ve istemeden çalıştırılır. Tüm uygulamalar kontrol edildiğinden, jailbreak cihazını jailbreakdiğiniz sürece güvende olmalısınız.

Öte yandan, yorumlarda da belirtildiği gibi, bir iOS cihazının Safari'de veya özellikle de belirtildiği gibi PDF okuyucusunda güvenlik açığından etkilenebilir. Bu, büyük ölçüde mümkündür, çünkü web'den gelen içerik, hiç kimse tarafından kontrol edilmez. Durum iOS'ta daha da kötü, çünkü virüsten koruma yazılımı kuramıyorsunuz. (Apple, işletim sistemi ile mağazaya derinlemesine entegre olan bir uygulamaya izin vermez.) Bu tür korumaların mevcut olduğu "geleneksel" bilgisayar ortamlarıyla kontrast oluşturur.


1
Uygulamaların kontrol edilmesi, bir iOS cihazının üzerinde kötü amaçlı kod çalıştırmadığı anlamına gelmez. Son PDF güvenlik açıklarından, cihazlarda kötü amaçlı kod çalıştırmak için yararlanılmış olabilir.
andynormancx

Daha korkutucu istismarlar, herhangi bir uygulama yüklemeye gerek kalmadan web üzerinden gelenler.
Thilo

Gerçekten de web tabanlı istismarları unuttum. Mükemmel bir nokta. Düzenlenen.
Moshe
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.