Tips redaksjonen

Her kan du tipse oss om gode saker eller uttrykke dine synspunkter om våre tjenester.

Send en epost til: nettverkred@idg.no

Lær deg Forefront

Det er en utfordring å få nok kvalitetsinformasjon om nye it-løsninger. How to do-serien fra Nettverk & Kommunikasjon skal gi deg svar.

Last ned dokumentet her

Månedens utgave

Fagtidsskriftet om moderne it-løsninger utkommer 11 ganger i året.

Bestill abonnement her!
 
Du er her: Nettverk & Kommunikasjon > Sikkerhet >
 

Ny sårbarhet i Apples iPhone

Stig-Roar Martinsen
02.02.2010 kl 09:49

Denne svakheten kan åpne for angrep.

Ny sårbarhet i Apples iPhone

Det er avdekket en ny svakhet i Apples iPhone.

Det er Telenor Sikkerhetssenter som melder om et mulig sikkerhetshull i Apples iPhone.

Per i dag kan mobiltelefonen bli konfigurert trådløst ved å invitere brukeren til å laste ned en såkalt ".mobileconfig"-fil fra en gitt URL. Denne funksjonen brukes vanligvis av større bedrifter som har behov for å distribuere ulike innstillinger til et sett av flere iPhone-telefoner.

Av sikkerhetsmessige årsaker, må denne konfigurasjonsfilen være signert av et SSL-sertifikat fra en godkjent sertifikatmyndighet.

Les også: Cisco på iPhone

Den avdekkede svakheten viser hvordan denne funksjonen kan utnyttes ved å ta i bruk et "godkjent" demo-sertifikat fra eksempelvis Verisign, som muliggjør installering av ondsinnede konfigurasjonsfiler. En gitt angriper gis dermed muligheten til å blant annet endre oppsett av web-proxy-servere og installere nye SSL rot-sertifikat på den mobile enheten.

Ved å sette en bestemt HTTP-proxy, er det mulig å videresende all HTTP-trafikk fra mobiltelefonen til en gitt server, og dermed avlytte ukrypert trafikk. Siden svakheten også muliggjør installering av nye SSL-rot-sertifikater, kan en gitt angriper sette opp et man-in-the-middle-angrep og på den måten avlytte HTTPS-trafikk.

For flere detaljer om dette sikkerhetshullet kan du besøke denne adressen: http://cryptopath.wordpress.com/2010/01/29/iphone-certificate-flaws/

Les også: Lotus satser på Vulcan

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

SOPA-høring utsatt til over nyttår

Ny amerikansk antipiratlov møter knallhard motstand, både i USA og i resten av verden.

Les mer om dette Les mer

Slik var sikkerhetsåret 2011

Sikkerhetsbransjen har jobbet på spreng for å holde landets it-systemer trygge. Men det holdt ikke i år heller.

Les mer om dette Les mer

Det blir mindre falsk antivirus

... men det blir stadig mer skadevare, viser Normans siste sikkerhetsrapport

Les mer om dette Les mer

Mener norsk program er sikrest i verden

Tysklands største datablad hevder at norsk sikkerhetsprogram er sikkert som "Fort Knox".

Les mer om dette Les mer

- Spiller på frykt for å selge antivirus

Google og leverandørene av sikkerhetsprogrammer har røket i tottene på hverandre.

Les mer om dette Les mer

Pass opp for målrettede angrep

Datakriminelle blir stadig flinkere til å finsikte målene for sine angrep.

Les mer om dette Les mer

Frykter spionasje gjennom Huawei

USA frykter spionasje gjennom kinesisk nettverksutstyr. Og Huawei er godt etablert også i Norge.

Les mer om dette Les mer

Slik knekker du blåtann

Mike Ossmann brukte Paranoia-konferansen til å avlytte blåtann live på scenen.

Les mer om dette Les mer

- Operatørene må sikre kundene

Bør norske mobiloperatører forhåndsinstallere sikkerhetsløsninger på mobil? Det mener Eurosecure.

Les mer om dette Les mer

Månedens utgave

Noen smakebiter

I nr. 10 har vi følgende:

Stor test av SAN-teknikker

Tema om video over internett

Fokus på lagring av store datamengder

Les mer Les mer

Sikkerhetsvarselet
Nettverk & Kommunikasjon Tech Update

Tech Update gir deg en grundig teknologisk oppdatering innenfor et tema.

Her ser vi nærmere på servere

Last ned Tech Update og bli oppdatert

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen