流し読みニュース > 記事 iPhoneのブラウザにサービス障害の脆弱性(ITmediaエンタープライズ)21日11:35
この記事を、ひらがな解除する
iPhoneのブラウザにさーびすしょうがいのぜいじゃくせい(ITmediaえんたーぷらいず)21にち11:35

iPhoneのブラウザにサービス障害の脆弱性(ITmediaエンタープライズ)21日11:35

Thu, 21 Feb 2008 11:35:44



 まいAppleのiPhoneにとうさいされているSafariブラウザに、サービスぼうがい(DoS)のぜいじゃくせいがみつかった。コンセプトじっしょうサイトもそんざいするという。セキュリティきぎょうのべいMcAfeeが2つき20にちのブログでつたえた。

【かくだいがぞう】

 このもんだいをみつけたけんきゅうしゃは、iPhoneファームウェアさいしんばんの1.1.3で、ファイルシステムのロックをかいじょするほうほうをさがしていたという。ロックをかいじょすれば、オリジナルのちゃくしんおんやサードパーティーのアプリケーションをインストールすることがかのうになる。

 コンセプトじっしょうページでは、がめんじょうの「Go!」というボタンをクリックすると、DoSエクスプロイトコードがじっこうされる。がめんにけいこくメッセージがひょうじされ、タッチスクリーンもホームボタンもきのうしなくなり、1ふんごにiPhoneがさいきどうされる。

 こんかいのエクスプロイトではiPhoneがいちじてきにつかえなくなるだけで、こじんじょうほうがぬすまれたりiPhoneがそんしょうするといったじつがいをともなうあくようコードはかいはつされていない。しかし、もっとあくしつなサイトがつくられたばあい、ユーザーのきょかなくあくしつコードがじっこうされるかのうせいもあるという。

 DoSのぜいじゃくせいは、SafariのせっていでJavaScriptをむこうにすればかいひできるとMcAfeeはかいせつしている。

【かんれんキーワード】iPhone|ぜいじゃくせい

 iPhoneをハッキング――エクスプロイトけんしょうツールにしんぱん
 iPhoneの4ぶんの1はハックされている――アナリストがすいてい
 iPhoneとiPodtouchのアップデートはぜいじゃくせいもしゅうせい

この記事を、ひらがな解除する