RSS-feeds

Apple patcht PDF-lek in iPhone en iPad

Geplaatst door: Loek Essers | 12 augustus 2010 | Bron: webwereld.nl

Apple patcht een serie beveiligingsgaten in besturingssysteem iOS. De update repareert iOS 4 voor de iPhone en iPod Touch en ook iOS 3 voor de iPad.

Het dichten van de beveiligingslekken zijn de enige veranderingen die de update van de firmware met zich meebrengt. Het zijn wel zeer belangrijke problemen die worden verholpen. De eerste patch verhelpt een fout in het omgaan met PDF-bestanden waarmee het mogelijk is via aangepaste PDF's code uit te voeren op het systeem.

Het tweede gerepareerde gat stelde krakers in staat verregaande privileges te verkrijgen. Hiermee was het in potentie mogelijk om andere applicaties direct te beïnvloeden, maar ook het besturingssysteem zelf kon ten prooi vallen aan kwaadwillenden.

Snode plannen

De twee gaten werden ontdekt door hackers die de gaten gebruikten om het jailbreaken van de iPad, de iPhone en de iPod Touch kinderlijk eenvoudig aan te bieden via een website. Veiligheidsexperts waarschuwden direct daarna dat een aangepast PDF-bestand gebruikt kon worden voor het uitvoeren van een heel scala aan andere snode plannen.

Apple onderzocht het probleem en kondigde vorige week al aan het gat deze week te dichten. Beide updates zijn beschikbaar via iTunes. De formaten van de update verschillen per apparaat. iOS 4.0.2 is geschikt voor de iPhone 3, de iPhone 3GS, de iPhone 4 en iedere tweede of derde generatie iPod Touch waarop iOS 4.0 of hoger wordt gedraaid. iOS 3.2.2 is geschikt voor iPads die iOS 3.2 of een nieuwere versie draaien.

Loek Essers is journalist bij onze zuster-site Webwereld. Loek is te vinden op Twitter.

reacties powered by Disqus