Säkerhetsforskare lurar iPhone Location Finder; Vad betyder det för iPhone-användare?

Säkerhetsforskare har rapporterat ett säkerhetsproblem med den kvasi-GPS-funktionen på Apples iPhone. Så vad betyder det för dig som iPhone-användare?

I iPhone-firmware 1.1.3 hade Google Maps-applikationen på iPhone fått en uppdatering för att fastställa din plats med Wi-Fi-basstationer och celltorns triangulering. Denna "Location Finder" -funktion var dock inte automatisk, för att ta reda på din plats måste man trycka på "Hitta mig" -knappen varje gång.

Förversionsversionen av iPhone firmware 2.0 har också avslöjat att iPhone firmware 2.0 (som kommer att släppas till iPhone-användare i juni) kommer att innehålla en ny live-spårningsfunktion som automatiskt spårar användarens plats i Google Maps-applikationen för att göra det mer som den riktiga GPS.

System Security Group på ETH Zürichs avdelning för datavetenskap påstår sig ha identifierat en brist med denna kvasi-GPS-funktion på iPhone. De har räknat ut ett sätt att lura quasi-GPS-applikationen för att visa en felaktig plats för användaren. De kunde uppnå detta genom att efterge sig kända platser genom att förfalska MAC-adresser och samtidigt fastna faktiska, lokala åtkomstpunkter och därmed skapa en illusion i lokaliserade enheter att deras plats skiljer sig från deras faktiska fysiska plats.

I deras testfall kunde forskarna vilseleda en iPhone till att tro att den var belägen i New York medan de faktiskt låg i Zürich, Schweiz.

När professor Srdjan Capkun, chef för systemsäkerhetsgruppen vid ETH frågades: Vad betyder detta för iPhone-användare?

Här är vad han hade att säga:

"Om du är i Zürich eller någon annanstans och vet att din enhet visar felaktig information kan du ignorera den och bara inte använda den här tjänsten. Men om du bygger ett program ovanpå detta, till exempel om du vill använda en bankapplikation och måste verifiera din position, om din applikation automatiskt integrerar denna platsinformation, så kan det uppenbarligen få olyckliga konsekvenser. Det beror på applikationen som placeras ovanpå positioneringssystemet. Enkelt uttryckt kan du inte använda WPS- fick plats eftersom du inte kan lita på resultatet som visas av applikationen, även om du litar på enheten och applikationen. Du vet bara inte om informationen som lämnas är korrekt. "

Ska du vara bekymrad? Inte ännu eftersom det inte finns några iPhone-applikationer (jag är medveten om) som är baserade på kvasi-GPS, andra än möjligheten att du använder den för vägbeskrivning, i vilket fall vet du mycket väl var du är.

Den andra goda saken är att det finns ganska många rykten som tyder på att den nya versionen av iPhone kommer att ha Real GPS, om det blir verklighet kommer denna brist som forskarna har identifierat att vara en icke-fråga.

Kolla in den här länken där professor Srdjan Capkun diskuterar sina team forskningsresultat.

Vad tror du?

De bästa kategorierna för iPhone-hackar:

Hacks
iPhone-applikationer
Lås upp iPhone
JailBreak iPhone
iPhone tips & tricks
iPhone-spel
iPhone-nyheter

Vad händer nu?



Populära Inlägg