ABA


"אפל בתגובה לפירצת אבטחה חמורה: ''לא בטוח להשתמש ב-SMS, עברו ל-iMessage''"
גירסת הדפסה        
קבוצות דיון סלולר, גאדגטס, מולטימדיה ותקשורת נושא #14018 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 14018
iking 
חבר מתאריך 1.8.02
44928 הודעות
   23:08   19.08.12   
אל הפורום  
  אפל בתגובה לפירצת אבטחה חמורה: ''לא בטוח להשתמש ב-SMS, עברו ל-iMessage''  
 
   http://www.gadgety.co.il/wp-content/themes/main/thumbs/apple-sms-623x344.jpg

בסוף השבוע האחרון פרסם ההאקר pod2g פרטים אודות פירצת אבטחה חמורה
במערכת ההודעות של מערכת הפעלה iOS. על פי pod2g, הפירצה מאפשרת משלוח
הודעות SMS בשמו של מישהו אחר וקבלת תשובה מהנמען אל מספר אחר מזה שהוא
חשב שאיתו הוא מתכתב. נדגים בפשטות – באפשרותי לשלוח לאוהד צדוק הודעת
SMS שתיראה כאילו נשלחה מהבנקאי שלו, וכשאוהד ישיב על ההודעה – אני הוא
זה שיקבל את התשובה, ולא הבנקאי.

עוד מוסיף ההאקר בבלוג שלו כי הבעיה קיימת מאז נחשפה iOS לראשונה ב-2007,
כשעוד נקראה iPhone OS. ואיך בדיוק זה קורה? ההאקר מסביר שבמכשיר האייפון
ניתן לשנות בקלות יחסית את פרטי ה-UDH של הודעות ה-SMS, היכן שנשמרים
בעצם פרטי השולח וגם המספר אליו יש לשלוח את התגובה באם תהיה כזאת.
ההשלכות יכולות לפגוע לא רק במשתמשי האייפון אלא גם במחזיקי מכשירים
אחרים, מבוססי אנדרואיד למשל. בסיום, ההאקר דורש מאפל לתקן את פירצת
האבטחה עם יציאתה מבטא של מערכת ההפעלה iOS בגרסה 6, פן ייפגעו לקוחותיה.

אתר Engadget ביקש בסוף השבוע את תגובתה של חברת אפל לדברים וזו מסרה לו
את ההצהרה הבאה:

"חברת אפל נוהגת ברצינות רבה בענייני אבטחת מידע. כשמשתמשים בשירות
iMessage במקום ב-SMS, כתובות המשלוח מאומתות ולא יכול להיווצר מקרה כגון
זה שתואר. אחת המגבלות בפרוטוקול העברת הנתונים של ה-SMS היא היכולת
להעביר הודעות עם כתובות מזויפות מכל ולכל טלפון. אנו קוראים לכל
לקוחותינו לנקוט במשנה זהירות בעת שימוש בפרטים ובכתובות לא מזוהות
הנשלחות בהודעות SMS".

נזכיר, כי שירות ה-iMessage בו ממליצה אפל ללקוחותיה להשתמש, זמין אך ורק
במכשירי אפל המבוססים על מערכת ההפעלה iOS 5 ומעלה המחוברים לרשת
האינטרנט. משמעות הדבר היא שאפל סיפקה כעת פתרון חלקי המיועד בעבור
משתמשי iOS 5+ בלבד והשאירה תחת סיכון את כל היתר (בעיקר את אלו שאינם
עושים שימוש במכשיריה). יתרה מזאת – בתגובתה החברה אינה מראה צורך לטיפול
בשורש הבעיה.

אנו מאמינים שפרשייה זו לא תסתיים כאן ושתזכה בימים הקרובים להתפתחויות
נוספות. באם דבריה של אפל נכונים, ייתכן מאד שנשמע על בעיה דומה או אפילו
זהה גם במערכות הפעלה אחרות, לרבות אנדרואיד. נמשיך לעקוב ולעדכן בנושא.

קישור לכתבה:
http://www.gadgety.co.il/47777/%D7%90%D7%A4%D7%9C-%D7%91%D7%AA%D7%92%D7%95%D7%91%D7%94-%D7%9C%D7%A4%D7%99%D7%A8%D7%A6%D7%AA-%D7%90%D7%91%D7%98%D7%97%D7%94-%D7%97%D7%9E%D7%95%D7%A8%D7%94-%D7%9C%D7%90-%D7%91%D7%98%D7%95%D7%97/


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  איזה טיפול לוקה ומפגר של אפל. zorro  20.08.12 02:23 1
     זה לא טיפול, זהפשוט התחמקות מאחריות! -OZ-  20.08.12 07:30 2
  iMessage מבאס כי הוא מציג מספרים ולא שמות אורי  20.08.12 08:28 3
     אצלי מציג שמות, נראה לי ההגדרה אצלך לא נכונה, שלח תמונה של איך זה נראה golany 20.08.12 08:55 5
         פשוט מציג מספרים +97250 וכו' אורי  22.08.12 21:28 9
  בטח בקרוב תצא גרסאת עדכון ל-IOS Bardelas 22.08.12 16:07 6
  מי משתמש ב SMS ? DarkMan 22.08.12 19:58 7
     מי שיש לו SMS-ים חינם אורי  22.08.12 21:28 8
         יש לי ואני לא משתמש בזה.. אפילו הבוס שלי אנחנו מתכתבים ב WHATSAPP DarkMan 24.08.12 08:05 13
  לא מוציאים גירסא כי תיכף יוצא האייפון החדש Tomah 22.08.12 21:37 10
  חברה אימפוטנטית שמאבדת מהרלוונטיות שלה לאט לאט KUSI  23.08.12 22:48 11
     בידיוק iking  23.08.12 23:23 12
  כזו הקטנת ראש ממניעים אינטרסנטיים עוד לא ראיתי, היה עדיף שיתרצו כבר... Avi139   25.08.12 14:41 14
  יש תוכנות לזיוף מספר השולח בהודעה כבר שנים, מה חדש עם זה? golany 26.08.12 08:43 15

       
zorro  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 2.8.02
29177 הודעות, 13 פידבק
   02:23   20.08.12   
אל הפורום  
  1. איזה טיפול לוקה ומפגר של אפל.  
בתגובה להודעה מספר 0
 
  

--------

ייעוץ טכנולוגי ועסקי למיזמים וסטרט-אפים


--------
פתיחת סטרט-אפ, ליווי מיזמים וסטרט-אפים ,איפיון תוכנה, חברת תוכנה
מערכת לניהול בחירות, אלקטור


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
-OZ-  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 31.3.02
32796 הודעות, 27 פידבק
   07:30   20.08.12   
אל הפורום  
  2. זה לא טיפול, זהפשוט התחמקות מאחריות!  
בתגובה להודעה מספר 1
 
  



                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
אורי 
חבר מתאריך 9.7.12
20459 הודעות
   08:28   20.08.12   
אל הפורום  
  3. iMessage מבאס כי הוא מציג מספרים ולא שמות  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
golany
חבר מתאריך 19.3.02
4328 הודעות
   08:55   20.08.12   
אל הפורום  
  5. אצלי מציג שמות, נראה לי ההגדרה אצלך לא נכונה, שלח תמונה של איך זה נראה  
בתגובה להודעה מספר 3
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
אורי 
חבר מתאריך 9.7.12
20459 הודעות
   21:28   22.08.12   
אל הפורום  
  9. פשוט מציג מספרים +97250 וכו'  
בתגובה להודעה מספר 5
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Bardelas לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 13.4.03
7379 הודעות, 7 פידבק
   16:07   22.08.12   
אל הפורום  
  6. בטח בקרוב תצא גרסאת עדכון ל-IOS  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
DarkMan לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 22.9.09
4582 הודעות, 6 פידבק
   19:58   22.08.12   
אל הפורום  
  7. מי משתמש ב SMS ?  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
אורי 
חבר מתאריך 9.7.12
20459 הודעות
   21:28   22.08.12   
אל הפורום  
  8. מי שיש לו SMS-ים חינם  
בתגובה להודעה מספר 7
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
DarkMan לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 22.9.09
4582 הודעות, 6 פידבק
   08:05   24.08.12   
אל הפורום  
  13. יש לי ואני לא משתמש בזה.. אפילו הבוס שלי אנחנו מתכתבים ב WHATSAPP  
בתגובה להודעה מספר 8
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Tomah
חבר מתאריך 21.9.09
1055 הודעות
   21:37   22.08.12   
אל הפורום  
  10. לא מוציאים גירסא כי תיכף יוצא האייפון החדש  
בתגובה להודעה מספר 0
 
   יתוקן בגירסא 6 כבר.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
KUSI 
חבר מתאריך 17.3.02
58488 הודעות
   22:48   23.08.12   
אל הפורום  
  11. חברה אימפוטנטית שמאבדת מהרלוונטיות שלה לאט לאט  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
iking 
חבר מתאריך 1.8.02
44928 הודעות
   23:23   23.08.12   
אל הפורום  
  12. בידיוק  
בתגובה להודעה מספר 11
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
73814 הודעות, 28 פידבק
   14:41   25.08.12   
אל הפורום  
  14. כזו הקטנת ראש ממניעים אינטרסנטיים עוד לא ראיתי, היה עדיף שיתרצו כבר...  
בתגובה להודעה מספר 0
 
  

“I love my haters, they rage and rage and all they do is spreading my word”
― J.Y


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
golany
חבר מתאריך 19.3.02
4328 הודעות
   08:43   26.08.12   
אל הפורום  
  15. יש תוכנות לזיוף מספר השולח בהודעה כבר שנים, מה חדש עם זה?  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net