Výskumníci v oblasti bezpečnosti podvádzajú lokátor miest iPhone; Čo to znamená pre používateľov iPhone?

Výskumníci v oblasti bezpečnosti oznámili problém s bezpečnosťou v súvislosti s funkciou kvázi-GPS zariadenia iPhone od spoločnosti Apple. Čo to znamená pre vás ako používateľov iPhone?

Vo firmvéri iPhone 1.1.3 bola aplikácia Mapy Google na telefóne iPhone aktualizovaná tak, aby presne určovala vašu polohu pomocou základných staníc Wi-Fi a triangulácie celulárnej veže. Táto funkcia „Vyhľadanie miesta“ však nebola automatická, aby ste zistili svoju polohu, musíte zakaždým kliknúť na tlačidlo „Nájdi ma“.

Predbežná verzia firmvéru iPhone 2.0 tiež odhalila, že firmvér iPhone 2.0 (ktorý bude vydaný používateľom iPhone v júni) bude obsahovať novú funkciu sledovania živých miest, ktorá automaticky sleduje polohu používateľa v aplikácii Mapy Google, aby ju urobil. skôr ako skutočný GPS.

Skupina pre systémovú bezpečnosť na Katedre počítačov ETH v Zürichu tvrdí, že zistila chybu s touto funkciou kvázi-GPS zariadenia iPhone. Prišli na spôsob, ako oklamať aplikáciu kvázi-GPS a zobraziť tak používateľovi nesprávne umiestnenie. Dokázali to dosiahnuť zosobnením známych miest falšovaním MAC adries a súčasným rušením skutočných lokálnych prístupových bodov, čím vytvorili v lokalizovaných zariadeniach ilúziu, že ich umiestnenie je odlišné od ich skutočného fyzického umiestnenia.

Vo svojom testovacom prípade vedci dokázali uviesť iPhone do omylu, keď si mysleli, že sa nachádzal v New Yorku, zatiaľ čo sa skutočne nachádzal v Zürichu vo Švajčiarsku.

Keď bol profesor Srdjan Capkun, vedúci skupiny pre zabezpečenie systému na ETH, požiadaný: Čo to znamená pre používateľov iPhone?

Tu je to, čo povedal:

„Ak sa nachádzate v Zürichu alebo kdekoľvek inde a viete, že vaše zariadenie zobrazuje nesprávne informácie, môžete ich ignorovať a túto službu jednoducho nevyužiť. Ak na to však postavíte aplikáciu, napríklad ak chcete používať bankovú aplikáciu a musíte si overiť svoju pozíciu, ak vaša aplikácia automaticky integruje tieto informácie o polohe, potom to samozrejme môže mať nešťastné následky. Závisí to od aplikácie, ktorá je umiestnená na vrchnej strane polohovacieho systému. Jednoducho povedané, nemôžete používať službu WPS- miesto, pretože nemôžete veriť výsledku zobrazenému aplikáciou, aj keď dôverujete zariadeniu a aplikácii. Jednoducho neviete, či sú poskytnuté informácie správne. ““

Mali by ste sa obávať? Zatiaľ neexistujú žiadne aplikácie pre iPhone (viem o nich), ktoré sú založené na kvázi-GPS, iné ako je to, že ho môžete použiť na smerovanie, v takom prípade veľmi dobre viete, kde ste.

Ďalšou dobrou vecou je, že existuje pomerne málo klebiet, ktoré naznačujú, že nová verzia iPhone bude mať Real GPS, ak sa to stane realitou, táto chyba, ktorú vedci zistili, nebude vydaná.

Vyskúšajte toto prepojenie, kde profesor Srdjan Capkun diskutuje o výsledkoch výskumov svojich tímov.

Co si myslis?

Najlepšie kategórie iPhone Hacks:

hacky
Aplikácie pre iPhone
Odomknite iPhone
JailBreak iPhone
Tipy a triky pre iPhone
Hry pre iPhone
Novinky pre iPhone

Čo ďalej?



Populárne Príspevky