Výzkumníci v oblasti bezpečnosti trikují s iPhone Location Finder; Co to znamená pro uživatele iPhone?

Výzkumníci zabývající se bezpečností hlásili bezpečnostní problém s funkcí kvazi-GPS v Apple iPhone. Co to znamená pro vás jako uživatele iPhone?

Ve verzi firmwaru pro iPhone 1.1.3 byla aplikace Mapy Google pro iPhone aktualizována tak, aby přesně určovala vaši polohu pomocí základen Wi-Fi a triangulace celulárních věží. Tato funkce „Vyhledávač polohy“ však nebyla automatická. Chcete-li zjistit vaši polohu, musíte pokaždé stisknout tlačítko „Vyhledat mě“.

Předběžná verze firmwaru iPhone 2.0 také odhalila, že firmware iPhone 2.0 (který bude vydán uživatelům iPhone v červnu) bude zahrnovat novou funkci sledování živých míst, která bude automaticky sledovat polohu uživatele v aplikaci Mapy Google, aby byla spíš jako skutečný GPS.

Skupina pro systémovou bezpečnost na katedře počítačové vědy ETH v Curychu tvrdí, že zjistila chybu s touto kvazi-GPS funkcí iPhonu. Přišli na způsob, jak přimět kvazi-GPS aplikaci, aby uživateli ukázala nesprávné umístění. Toho se podařilo dosáhnout předstíráním známých umístění falšováním MAC adres a současně rušením skutečných místních přístupových bodů, čímž se v lokalizovaných zařízeních vytvořila iluze, že jejich umístění se liší od jejich skutečného fyzického umístění.

V jejich testovacím případě byli vědci schopni uvést iPhone v omyl, když si mysleli, že se nachází v New Yorku, zatímco se ve skutečnosti nachází v Curychu ve Švýcarsku.

Když byl profesor Srdjan Capkun, vedoucí skupiny System Security Group v ETH, zeptal se: Co to znamená pro uživatele iPhone?

Tady je to, co řekl:

„Pokud jste v Curychu nebo kdekoli jinde a víte, že vaše zařízení zobrazuje nesprávné informace, můžete je ignorovat a tuto službu prostě nepoužívat. Ale pokud na to budete stavět aplikaci, například pokud chcete používat bankovní aplikace a je třeba ověřit vaši pozici, pokud vaše aplikace automaticky integruje tyto informace o poloze, pak to samozřejmě může mít nešťastné následky. Závisí to na aplikaci, která je umístěna nahoře na polohovacím systému. Jednoduše řečeno, nemůžete použít WPS- místo, protože nemůžete důvěřovat výsledku zobrazenému aplikací, i když důvěřujete zařízení a aplikaci. Prostě nevíte, zda jsou poskytnuté informace správné. "

Měli byste mít obavy? Dosud neexistují žádné aplikace pro iPhone (jsem si vědom), které jsou založeny na kvazi-GPS, jiné než možnost, abyste je použili pro směrování, v tom případě velmi dobře víte, kde jste.

Další dobrá věc je, že existuje poměrně málo pověstí, které naznačují, že nová verze iPhone bude mít skutečný GPS, pokud se to stane realitou, bude tato vada, kterou vědci identifikovali, nevydat.

Podívejte se na tento odkaz, kde profesor Srdjan Capkun diskutuje o svých výzkumných výsledcích svého týmu.

Co myslíš?

Nejlepší iPhone Hacks Kategorie:

Hacks
Aplikace pro iPhone
Odemkněte iPhone
JailBreak iPhone
Tipy a triky pro iPhone
Hry pro iPhone
Zprávy pro iPhone

Co dále?



Populární Příspěvky