6.3.1 Sigurnost uređaja iPhone
Sažetak:
Iako su pametni telefoni (eng. smartphone) danas već postali uobičajeni, relativno je teško dati standardno objašnjenje ovog pojma. Riječ je o uređaju koje ujedinjuje funkcionalnosti mobitela i računala. Odnosno, pametni telefoni objedinjuju funkcije mobilnog telefona, pristupa internetu u realnom vremenu te omogućuju čitanje elektroničke pošte s poslužitelja tvrtke. Na taj način pojednici jednostavnije organiziraju svoje dnevne obaveze, uspostavljaju kontakte, a imaju i mogućnost pregleda niza dokumenata (Word, Excel, Adobe PDF, itd.). Osim toga, ovakvi uređaji sadrže i niz dodataka kao što su Wi-Fi podrška, Bluetooth, MP3 player, kamera i dr. Na tržištu postoji nekoliko proizvođača koji su specijalizirani u izradi pametnih telefona. Jedan od njih je i tvrtka Apple sa svojim iPhone-om, koji se pojavio 2007. Apple je prije samog trenutka prodaje osigurao izuzetno dobru marketinšku kampanju najavljujući revolucionaran uređaj koji će sadržavati funkciju mobilnog telefona, iPod audio i video player-a, imati mogućnost pretraživanja Interneta, sadržavati fotoaparat i niz drugih funkcija dostupnih u smartphone proizvodima. I tako je 29. svibnja 2007. na tisuće ljudi širom SAD-a, nakon višednevnog kampiranja ispred trgovina, konačno dočekalo da nabavi novo „čudo tehnike“ - mobilni telefon iPhone tvrtke Apple. U tekstu je dan pregled osnovnih obilježja različitih modela iPhone-a i načina njegovog korištenja putem raznih programa koji se mogu dodatno instalirati. Također, opisane su i metode jailbreak postupka, koji između ostalog, omogućuje instaliranje dodatnih programa koji nemaju digitalni certifikat, kao i potencijalne opasnosti vezane uz to. Budući da se radi o uređaju koji je, prema navodima u Wikipediji, do sada prodan u 21,17 milijuna primjeraka, za očekivati je kako će ga zlonamjerni korisnici pokušati kompromitirati ne bi li prikupili podatke koje mogu zlouporabiti. Iz tog su razloga u dokumentu opisane najčešće sigurnosne ranjivosti, ali i metode koje će korisnike zaštititi od potencijalnih napadača.
Opis
Datum objave24.7.2009
Ključne riječiiPhone # 3G # 3GS # ranjivosti # App Store # SDK # digitalno potpisivanje programa # brick unlock # jailbreak # metode zaštite # pwnwage tool
IDCCERT-PUBDOC-2009-07-270
Pogledati dokumente: