Дослідники з питань безпеки хитрість шукає місцезнаходження iPhone; Що це означає для користувачів iPhone?

Дослідники з питань безпеки повідомили про проблему безпеки з функцією квазі-GPS від Apple iPhone. Отже, що це означає для вас як користувачів iPhone?

У прошивці iPhone 1.1.3 додаток Google Maps на iPhone отримав оновлення, щоб точно визначити ваше місцезнаходження за допомогою базових станцій Wi-Fi та триангуляції стільникової башти. Ця функція "Пошук локації", однак, не була автоматичною, щоб дізнатись про ваше місцезнаходження, потрібно було натискати кнопку "Знайти мене" кожен раз.

Попередня версія прошивки iPhone 2.0 також показала, що прошивка iPhone 2.0 (яка буде випущена користувачам iPhone у червні) буде включати нову функцію відстеження місцезнаходження, яка автоматично відстежує місцезнаходження користувача в додатку Google Maps, щоб зробити це більше схожий на справжній GPS.

Група системної безпеки департаменту комп'ютерних наук ETH в Цюріху стверджує, що виявила недолік у цій квазі-GPS функції iPhone. Вони придумали спосіб обманути додаток quasi-GPS, щоб відобразити користувачеві неправильне місце. Вони змогли досягти цього, видаючи себе за відомі місця, фальсифікуючи MAC-адреси та водночас заклинюючи фактичні, локальні точки доступу, створюючи тим самим ілюзію в локалізованих пристроях, що їх місце розташування відрізняється від їхнього фактичного фізичного розташування.

У своєму тестовому випадку дослідники змогли ввести iPhone в оману, думаючи, що він розташований у Нью-Йорку, а фактично розташований у Цюріху, Швейцарія.

Коли професора Срджана Капкуна, керівника групи з питань системної безпеки в ETH, запитали: Що це означає для користувачів iPhone?

Ось що він мав сказати:

"Якщо ви перебуваєте в Цюріху чи деінде, і знаєте, що на вашому пристрої відображається неправильна інформація, ви можете проігнорувати її і просто не використовувати цю послугу. Але якщо ви створите додаток поверх цього, наприклад, якщо ви хочете використовувати банківська програма та вам потрібно перевірити свою позицію, якщо ваша програма автоматично інтегрує цю інформацію про місцеположення, то, очевидно, це може мати сумні наслідки. Це залежить від програми, яка розміщується вгорі системи позиціонування. Простіше кажучи, ви не можете використовувати WPS- отримане місце розташування, оскільки ви не можете довіряти результату, відображеному програмою, навіть якщо ви довіряєте пристрою та програмі. Ви просто не знаєте, чи надана інформація є правильною.

Чи варто вас турбувати? Тим не менш, не існує додатків iPhone (я знаю), які базуються на квазі-GPS, крім можливості використання ним для вказівки, і в цьому випадку ви дуже добре знаєте, де ви знаходитесь.

Інша гарна річ полягає в тому, що є досить багато чуток, які говорять про те, що нова версія iPhone матиме справжній GPS, якщо це стане реальністю, цей недолік, який виявили дослідники, не буде проблемою.

Ознайомтесь із цим посиланням, де професор Срджан Капкун обговорює результати досліджень своїх команд.

Як ти гадаєш?

Найпопулярніші категорії iPhone хакерів:

Хаки
Програми для iPhone
Розблокувати iPhone
JailBreak iPhone
Поради щодо iPhone
Ігри для iPhone
Новини iPhone

Що далі?



Популярні Пости