image

Onderzoeker straft Apple wegens laks patchbeleid

vrijdag 3 oktober 2008, 14:12 door Redactie, 1 reacties

De Israëlische beveiligingsonderzoeker Aviv Raff is zo teleurgesteld in het patchbeleid van Apple, dat hij de details van twee beveiligingslekken in de iPhone heeft gepubliceerd. In juli waarschuwde hij dat de iPhone kwetsbaar voor spam en phishingaanvallen is. Details wilde hij pas prijsgeven als Apple een update zou uitbrengen, maar daar is het al meer dan twee maanden mee bezig en dat vond Raff toch wel iets te gortig worden. "Beide punten zijn triviaal en eenvoudig door Apple te verhelpen." Daarom heeft hij nu de gevonden problemen openbaar gemaakt.

Het eerste probleem is dat een phisher een link in een HTML-bericht zo kan maken dat de iPhone die als een betrouwbare website weergeeft. Vanwege de afmetingen worden lange URLs afgebroken en dat kan een phisher misbruiken. Het andere punt noemt Raff een "domme ontwerpfout" die al jaren geleden in andere e-mailclients is verholpen. De iPhone Mail applicatie blijkt automatisch afbeeldingen te laden, zonder dat de gebruiker dit kan voorkomen. Ideaal voor spammers en marketeers die willen weten of iemand hun bericht gelezen heeft. Moderne clients blokkeren standaard het laden van afbeeldingen die op andere servers staan of geven de keuze aan de gebruiker. Aangezien er geen patch is adviseert Raff de iPhone mail applicatie niet te gebruiken.

Reacties (1)
03-10-2008, 20:51 door Lamaar
Apple is goed op weg... om het gammelste merk van de wereld te worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.