O2: ‘Apple gaat SMS-lek zaterdag via patch oplossen’

Apple gaat volgens O2 UK op zaterdag het probleem met het SMS-lek oplossen. Het lek doet zich voor bij Android, Windows Mobile en de iPhone. iPhone-gebruikers krijgen via iTunes een patch toegestuurd, die ze moeten installeren.
Gonny van der Zwaag | iCulture.nl - · Laatst bijgewerkt:

iphone sadApple gaat het beveiligingslek in de SMS-applicatie met een patch oplossen. Dat beweert een woordvoerder van O2 UK, die tevens liet weten dat de patch zaterdag via iTunes beschikbaar komt. Het SMS-lek komt ook voor Android- en Windows Mobile-toestellen. Google heeft laten weten, dat ze het probleem zo snel mogelijk zullen oplossen.


Over de achtergronden van het SMS-lek kon je eerder vandaag lezen op iPhoneclub. Twee security-experts lieten tijdens de Blackhat-conferentie in Las Vegas zien hoe je de controle over verschillende telefoons over kunt nemen door het sturen van een SMS-bericht met daarin een blokjes-karakter. De woordvoerder van O2 zegt dat ze via de website en proactief met klanten zullen communiceren en altijd aanraden om de nieuwste software te installeren.

Dat laatste is natuurlijk een dooddoener, maar het gevaar lijkt daarmee wel opgelost: mensen die het lek willen exploiteren zouden volgens schattingen ongeveer twee weken nodig hebben om iets te ontwikkelen. Tegen die tijd hebben de meeste iPhone-bezitters de patch al geïnstalleerd. De twee onderzoekers schreven software waarmee ze iPhones op vier netwerken in Duitsland en op het AT&T-netwerk in de VS konden aanvallen. Ze stelden, dat het in elk ander land op dezelfde manier zou werken. Er was overigens wel kritiek waarom Miller en Mulliner het lek openbaar maakten op een conferentie en in een document. Mulliner zei daarover: “If we don’t talk about it, somebody is going to do it silently. The bad guys are going to do it no matter what.” Ze besloten daarom de informatie maar naar buiten te brengen, in de hoop dat er iets aan zou worden gedaan. Apple heeft officieel nog niets aangekondigd.

Via: BBC

Apple heeft vanavond (31 juli 2009, 21:00) een nieuwe firmwareupdate met versienummer 3.0.1 beschikbaar gesteld waarin het SMS-lek is verholpen. Voor meer informatie: iPhone-firmware 3.0.1 beschikbaar via iTunes. De reacties bij dit artikel zijn daarom gesloten.

Informatie

Laatst bijgewerkt
31 juli 2009 om 21:19
Categorie
Achtergrond

Reacties: 14 reacties

  1. This is a first for apple , wonder if it will effect the jailbreak , shows that apple could in the future send small updates instead of a full firmware which would be better than waiting all the time , windows mobile has always had hot fixes instead of a full upgrade , makes life easier for all

  2. Red.: Of jij past je gewoon even aan

    Mooi dat er zaterdag al een fix komt, betekent dit dat het OS 3.1 is of gewoon OS 3.0 met een update? Zou een beetje onlogisch zijn als het niet OS 3.1 is.

  3. @Simon:
    3.01 ??

  4. Wat betekent deze patch voor een gejailbreakte phone…?

  5. @Jeff: Kan je nog moeilijk zeggen aangezien de patch nog niet is aangekondigd, in beta is geweest of ook maar door iemand gezien is.

    Verder hoop ik niet dat dit de 3.1 al is. Tethering wordt daar namelijk uit gesloopt. Ah well, dan maar gewoon via de iPhone internetten ipv laptop 😉

    Maar kom maar liever niet door met die evt. patch.

    @Thumper_uk: I sure don’t hope that it’ll be a patch instead of a full IPSW. It’s one of the reasons why I switched to iPhone OS instead of WiMo. Bring on the full IPSW!!!

  6. Origineel geplaatst door Jeff
    Wat betekent deze patch voor een gejailbreakte phone…?

    En niet te vergeten de ultrasn0w unlock :S

    Of zou apple gewoon de SMS-applicatie een update kunnen geven? Op dezelfde manier als alle andere apps dat doen?

    @Simon: zo’n probleem is het toch niet als iemand in het Engels zijn zegje doet? Kan me niet voorstellen dat er veel mensen op deze site zijn die het niet begrijpen (als iedereen opeens Engels gaat schrijven snap ik je natuurlijk wel).

  7. Ik denk eij moet wachten voor dev team om te kijken als wij kun het doen

  8. Origineel geplaatst door Thumper_uk
    Ik denk eij moet wachten voor dev team om te kijken als wij kun het doen

    Stick to English, mate 😉

  9. Dus als ik straks naar deze update wil kan ik mn iPhone weer gaan jailbreaken, omdat ik geen gebruik wil maken van T-Mobile. Beetje jammer toch..

  10. Voor iedereen die een geunlockt toestel gebruikt, voer deze patch NIET uit want er zit ongetwijfeld ook een andere baseband bij!!!!!!!

  11. Het wordt niet firmware 3.1 maar 3.0.1 net gelezen op ispazio.nt

  12. 3.01 is NU uit. Ben m nu al aan het downen!

  13. En inmiddels ge-installeerd op mijn factory unlocked Iphone!
    En hierna geen problemen.