En ny webbläsarexploatering för iOS ger total kontroll över operativsystemet

  VD för företaget specialiserat på datorsäkerhet som heter CrowdStrike, George Kurts, säger upptäckte en ny webbläsarexploatering för iOS, Android och de nya BlackBerry-terminalerna och med dess hjälp kan all malware få total kontroll över en smartphone. Han hävdar att Windows Phone-terminaler inte påverkas av detta utnyttjande, men resten av enheterna kan utnyttjas utan alltför många problem. Exploateringen kommer att presenteras för alla enheter på RSA 2012-konferensen som äger rum i morgon i San Francisco.

En betydande sårbarhet som påverkar alla versioner av den mobila webbläsaren Webkit kan ge skadlig programvara fullständig kontroll över din telefon. Skadlig programvara kan lyssna på dina konversationer, se genom din kamera och spela in allt i dina e-postmeddelanden och meddelanden. Det kan också spåra dina platser vid tillfället. George Kurtz, VD för det nya säkerhetsföretaget CrowdStrike, sa att han kommer att visa hur sårbarheten fungerar vid en presentation på RSA i morgon. Enligt Kurtz påverkar den nya sårbarheten alla Android, iOS och nyare BlackBerry-enheter. Det påverkar inte enheter som kör Microsoft Windows Phone 7. Kurtz sa att detta innebär att praktiskt taget alla smartphones och surfplattor som används globalt delar denna sårbarhet.

  Praktiskt taget skulle hans utnyttjande vara utmärkt för utvecklingen av en jailbreak-lösning för användarland för iOS eftersom det skulle ge Dev Team/Chronic Dev Team möjligheten att erbjuda oss ett obundet jailbreak för iOS 5.1 utan att använda en exploit som de redan har. Morgondagens presentation ska inte ge publiken ledtrådar om den utnyttjade sårbarheten, och om George Kurtz inte publicerar källan som han utnyttjar operativsystemen på, så kommer inte Apple eller Google att ha något sätt att fixa sina operativsystem.