iPhone blacklist mechanism can kill unauthorized apps

Posted on Thursday August 7th, 2008 / 08:42

Μία είδηση η οποία μας προβλημάτισε αρκετά είναι πως η Apple έχει την δυνατότητα να ελέγχει την ύπαρξη ή μη, unauthorized ή blacklisted εφαρμογών στα iPhone με OS 2.x!

Την ανακάλυψη αυτή έκανε ο γνωστός, iPhone Software Developer, Jonathan Zdziarski κατά την διάρκεια forensic examination σε ένα iPhone 3G. Ο Zdziarski ανακάλυψε, μέσα στα CoreLocation preferences, ότι το iPhone συνδέτεαι με remote access στην ακόλουθη διεύθυνση:


με σκοπό να ελέγξει για unauthorized ή blacklisted apps, τα οποία πιθανόν να υπάρχουν στο iPhone!

Η συνέχεια είναι ακόμα πιό τρομακτική: H Apple έχει την δυνατότητα να απενεργοποιήσει τις συγκεκριμένες εφαρμογές!

“This suggests that the iPhone calls home once in a while to find out what applications it should turn off. At the moment, no apps have been blacklisted, but by all appearances, this has been added to disable applications that the user has already downloaded and paid for, if Apple so chooses to shut them down.

“I discovered this doing a forensic examination of an iPhone 3G. It appears to be tucked away in a configuration file deep inside CoreLocation.”

Αναμένουμε περισσότερες διευκρινήσεις πάνω στο καυτό αυτό ζήτημα…

  1. cirrus says:

    1. ssh root@iphone
    2. echo “ iphone-services.apple.com” >> /etc/hosts
    3. done