เป็นไปได้สำหรับ iPad - หรือผลิตภัณฑ์ iOS - เพื่อให้ได้ไวรัสหรือไม่?


8

และถ้าเป็นเช่นนั้นมีกรณีที่บันทึกไว้ของสิ่งนี้หรือไม่?

(ฉันไม่รวมอุปกรณ์ที่เรียกว่า "คุกแตก")

คำตอบ:


10

ใช่ช่องโหว่ด้านความปลอดภัยที่ช่วยให้ผู้คนสามารถแฮ็กหรือติดเชื้อ Mac และผลิตภัณฑ์ iOS นั้นมีอยู่แม้ว่าพวกเขาจะไม่ถูกโจมตีบ่อยครั้ง

Pwn2Ownเป็นการประกวดประจำปีที่คู่แข่งพยายามแฮ็คเข้าเครื่องเพื่อรับรางวัล ทั้ง Macs และผลิตภัณฑ์ iOS ถูกแฮ็คเป็นส่วนใหญ่

นี่คืออีกหนึ่งเรื่องราวเกี่ยวกับการหาประโยชน์ที่ได้รับการติดตั้งแล้ว :

เมื่อวันศุกร์ที่ผ่านมา Apple ได้เปิดตัวระบบปฏิบัติการมือถือ (iOS 4.3.4) ซึ่งเป็นช่องโหว่ที่ทำให้ช่องโหว่เหล่านี้ติดเชื้อมัลแวร์บน iPad, iPod touch รุ่นที่ 3 และ 4, iPhone 4 และ iPhone 3GS

การอัปเดตของ Apple อธิบายถึงช่องโหว่ CoreGraphics ว่าเป็น "บัฟเฟอร์ล้น ... ในการจัดการแบบอักษร TrueType ของ FreeType การดูไฟล์ PDF ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิดหรือการใช้รหัสโดยอำเภอใจ"

[ ... ]

การอัปเดตนี้มาพร้อมกับการแจ้งเตือนจาก BSI ของกลุ่มไอทีเยอรมันซึ่งเตือนถึงช่องโหว่ที่ยังไม่ได้แก้ไขซึ่งจะช่วยให้ผู้โจมตีสามารถเข้าถึงระบบทั้งหมดด้วยสิทธิ์ระดับผู้ดูแลระบบ

Apple ทำการ "ยืนยัน" ซอฟต์แวร์ใด ๆ สำหรับ App Store ของพวกเขา แต่นักพัฒนาซอฟต์แวร์ได้รู้จักในการแอบดูคุณสมบัติโดยที่ผู้ทดสอบของ Apple ไม่เห็นพวกเขาดังนั้นอย่าคาดหวังว่าสิ่งนี้จะปกป้องคุณโดยสิ้นเชิง


1
"Apple ตรวจสอบซอฟต์แวร์ใด ๆ สำหรับ App Store ของพวกเขา" ยิ่งการหาช่องโหว่ที่น่ากลัวมากกว่านั้นคือสิ่งที่เข้ามาในเว็บโดยไม่จำเป็นต้องติดตั้งแอพใด ๆ
Thilo

3

ความจริงที่ว่าอุปกรณ์นั้นอาจถูกจำคุกไม่ได้หมายความว่ามีจุดอ่อนในการรักษาความปลอดภัยของ iOS เนื่องจากการหยุดคุกนั้นเกี่ยวข้องกับการข้ามการรักษาความปลอดภัยตามปกติเพื่อให้สามารถเรียกใช้ซอฟต์แวร์ที่คุณไม่สามารถใช้งานได้

แต่การถูกจำคุกไม่ได้หมายความว่าคุณมีความเสี่ยงมากกว่า

ที่กล่าวว่าเว้นแต่ตัวแบ่งคุกเป็นโชคดีและสามารถหาข้อบกพร่องที่ร้ายแรงเช่นการใช้ประโยชน์จาก PDF ล่าสุดคุกแบ่งระบบ iOS สามารถมีส่วนร่วมเล็กน้อย บางคนอาจให้คุณคลิกลิงก์ในเว็บไซต์ แต่ไม่ต้องทำตามขั้นตอนหลายขั้นตอนที่คุณกำลังรีบูตอุปกรณ์โดยมีปุ่มค้างไว้ ฯลฯ

ฉันไม่เคยได้ยินเกี่ยวกับโทรจัน / ไวรัสใน iOS


หากคุณเคยได้ยิน jailbreak.me คุณเคยได้ยินโทรจัน / ไวรัสในป่า
Jason Salaz

3

ฉันคิดว่าคำตอบที่นี่ทำให้เข้าใจผิดเล็กน้อย iOS ของคุณที่จะจัดขึ้นอย่างกว้างขวางเป็นแพลตฟอร์มซอฟต์แวร์ที่เชื่อถือได้มากที่สุดมือถือหรืออื่น ๆ ระบบซอฟต์แวร์ที่มนุษย์สร้างขึ้นนั้นมีความเสี่ยง แต่จนถึงขณะนี้ยังไม่มีมัลแวร์ใด ๆ รายงานสำหรับ iOS มันเป็นเป้าหมายที่น่าสนใจและการมีอยู่ของการหาช่องโหว่ของการแหกคุกหมายความว่าเป็นไปไม่ได้


ฉันเห็นด้วย. คำถามถามว่า "เป็นไปได้หรือไม่ .. " แต่คำถามที่ดีกว่าคือ "เป็นไปได้มากน้อยเพียงใด" โดยเฉพาะอย่างยิ่งเมื่อเทียบกับระบบปฏิบัติการอื่น
David

0

เป็นไปได้ แต่ไม่น่าจะได้รับไวรัสจากแอพ แอป iOS ทั้งหมดได้รับการตรวจสอบโดย Apple โดยทั่วไปไวรัสนั้นเป็นรหัสที่เป็นอันตรายติดตั้งและรันโดยไม่ได้ตั้งใจ เนื่องจากมีการตรวจสอบแอพทั้งหมดยกเว้นว่าคุณได้ทำการเจลเบรคอุปกรณ์ Jailbreak แล้ว

ในทางตรงกันข้ามตามที่ได้กล่าวไว้ในความคิดเห็นเป็นไปได้ว่าอุปกรณ์ iOS สามารถติดเชื้อผ่านช่องโหว่ใน Safari หรือตามที่ได้กล่าวถึงโดยเฉพาะคือโปรแกรมอ่าน PDF สิ่งนี้เป็นไปได้มากเนื่องจากเนื้อหาที่มาจากเว็บไม่ได้รับการตรวจสอบโดยผู้ใด สถานการณ์แย่ลงใน iOS เพราะคุณไม่สามารถติดตั้งโปรแกรมป้องกันไวรัส (แอปเปิ้ลไม่อนุญาตให้แอปที่รวมระบบปฏิบัติการนั้นลึกเข้าไปในร้านค้า) เปรียบเทียบกับสภาพแวดล้อมการคำนวณแบบ "ดั้งเดิม" ที่มีการป้องกันเช่นนี้


1
ความจริงที่ว่ามีการตรวจสอบแอปไม่ได้หมายความว่าอุปกรณ์ iOS ไม่สามารถเรียกใช้รหัสที่เป็นอันตรายได้ ช่องโหว่ PDF ล่าสุดอาจถูกนำไปใช้เพื่อเรียกใช้รหัสที่เป็นอันตรายบนอุปกรณ์
andynormancx

ยิ่งการหาช่องโหว่ที่น่ากลัวยิ่งกว่านั้นคือสิ่งที่เข้ามาในเว็บโดยไม่จำเป็นต้องติดตั้งแอพใด ๆ
Thilo

แน่นอนฉันลืมเกี่ยวกับการหาประโยชน์จากเว็บ จุดที่ยอดเยี่ยม แก้ไข
Moshe
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.