Uusi selainhyötö iOS:lle tarjoaa täydellisen hallinnan käyttöjärjestelmään

  CrowdStrike-nimisen tietoturvaan erikoistuneen yrityksen toimitusjohtaja George Kurts, sanoo löysi uuden selainhyödynnyksen iOS:lle, Androidille ja uusille BlackBerry-päätelaitteille, ja sen avulla mikä tahansa haittaohjelma voi saada älypuhelimen täydellisen hallintaansa. Hän väittää, että tämä hyväksikäyttö ei vaikuta Windows Phone -päätteisiin, mutta muita laitteita voidaan hyödyntää ilman liikaa ongelmia. Hyödynnä esitellään kaikille laitteille RSA 2012 -konferenssissa, joka järjestetään huomenna San Franciscossa.

Merkittävä haavoittuvuus, joka vaikuttaa Webkit-mobiiliselaimen kaikkiin versioihin, voi antaa haittaohjelmille täydellisen hallinnan puhelimessasi. Haittaohjelma voi kuunnella keskustelujasi, katsella kamerasi läpi ja tallentaa kaiken sähköpostiisi ja viesteihisi. Se voi myös seurata sijaintiasi sillä hetkellä. Uuden tietoturvayhtiön CrowdStriken toimitusjohtaja George Kurtz kertoi esittelevänsä haavoittuvuuden toimintaa huomenna RSA:n esittelyssä. Kurtzin mukaan uusi haavoittuvuus vaikuttaa kaikkiin Android-, iOS- ja uudempiin BlackBerry-laitteisiin. Se ei vaikuta laitteisiin, joissa on Microsoft Windows Phone 7. Kurtz sanoi, että tämä tarkoittaa, että käytännössä jokainen maailmanlaajuisesti käytössä oleva älypuhelin ja tabletti jakaa tämän haavoittuvuuden.

  Käytännössä hänen hyödyntämisensä sopisi erinomaisesti iOS:n userland-jailbreak-ratkaisun kehittämiseen, koska se antaisi Dev Teamille/Chronic Dev Teamille mahdollisuuden tarjota meille kytkemättömän jailbreakin iOS 5.1:lle käyttämättä jo olemassa olevaa hyväksikäyttöä. Huomisen esityksen ei pitäisi antaa yleisölle vihjeitä hyödynnetystä haavoittuvuudesta, ja jos George Kurtz ei julkaise lähdettä, jolla hän hyödyntää käyttöjärjestelmiä, Applella tai Googlella ei ole mitään keinoa korjata käyttöjärjestelmiään.